Hi!
Bezüglich dem Bezeichner: Ein Timestamp ist "eindeutig". Und warum soll ich den jetzt aufwenig crypten?
Es geht nicht nur um die Eindeutigkeit, sondern vor allem auch um die Erratbarkeit. Eine Session-ID sollte sehr schwer zu erraten sein, damit die Wahrscheinlichkeit einer Kaperung auf diesem Wege minimiert wird.
Lo!