Если таки нужно делать программные закрутки, то лучше их делать по аналогии с доп-правами пользователей в типовых.
Чтобы можно было их человечески по группам раздавать и централизованно мониторить. Мало чего есть хуже бессистемных заплаток безопасности.
Основная теорема систематики: Новые системы плодят новые проблемы.