Das "Notespasswort" wird im ID-File gespeichert, das kannst vergessen. Du kannst auch nicht das Notes-ID-file für die Anmeldung an einem Webserver verwenden.
Für eine "sichere" Anmeldung an einen Webserver würde ich mit SSL-client-Zertifikate vergeben. Diese sind deutlich sicherer, als eine reine Username/Passwort Authentifizierung. Willst Du ganz sicher gehen, kannst auch noch eine 2-Weg-Authentifizieerung mit Einmal-Passwörtern (RSA-Key, ...) einrichten.
SSL-Verschlüsselung der Kommunikation ist ja wohl selbstverständlich.
Um die "Pflege" des Internet-Passwortes wirst Du (außer im Falle des SSL-Client-Zertifikats) nicht herum kommen.
Wenn Du die ACL der Notes-Datenbank "richtig" eingestellt hast, können die Leute den Link herumschicken, wie sie wollen, sie kommen trotzdem nicht rein. Sich darauf zu verlassen, dass eine vorgelagerte Datenbank die Authentifizeirung übernimmt und nur angemeldete User auf die "sensiblen Daten" kommen, halte ich für kein vernünftiges Sicherheitskonzept.
Was willst Du mit Apache und PHP?
Wir sprechen hier doch von einer Notes-Datenbank, in welcher die "sensiblen Daten" liegen, oder?
Irgendwie hab ich den Eindruck, dass Du von Notes/Domino und den integrierten Sucherheitsfeatures wenig Ahnung hast, oder? Wenn Du ein wenig suchst, wirst Du wunderbare Redbooks und Artikel auf notes.net zum Thema "sichere Webanwendungen" finden.
P.S.: ES GIBT KEINE "INTERNETSEITEN" !!!!!!