Da bisher niemand geantwortet hat, nehme ich an, dass auch sonst keinem eine Verbesserung eingefallen ist. Die Absicherung mit Leserfeldern ist sicherlich nicht zu toppen.
Wenn Du die Namen in die Leserfelder hart einträgst (was den Vorteil hat, dass sich niemand die Rolle geben oder in die Gruppe eintragen kann), solltest Du den Adminserver nicht vergessen, falls sich die Usernamen mal ändern. Ich könnte mir aber vorstellen, dass Du bei einer Umbenennung des Adminservers damit auf den Bauch fallen könntest (nur ein Gefühl, keine fundierte Erfahrung).
Dass Einlieferer mit Löschrechten nicht funktionieren wird, wirst Du spätestens dann feststellen, wenn Du das in der ACL eintragen willst, da muss es schon ein Autorenrecht sein.
Ansonsten fällt mir nur noch ein Direktory-Link mit expliziter Rechtevergabe ein, aber der erhöht die Sicherheit auch nicht. Dein Konzept klingt grundsätzlich gut.