Grazie per le risposte velocissime!
Purtroppo, sempre per problemi di budget del cliente, devo appoggiarmi su un server non dedicato, ma di quelli che stanno dietro un normale contratto di hosting web (perciò citavo Aruba), quindi niente moduli custom o tunnel VPN (purtroppo).
In merito al supporto HTTPS ci avevo pensato proprio per i motivi che Toki ha evidenziato
Per il backup, le web farm di solito se ne occupano ma sono abituato a prevedere sui client una procedura di backup in locale anche quando lavoro in LAN.
Il sistema sarebbe assolutamente multiutente, con 4 o 5 postazioni di inserimento/consultazione dati.
Visto che la soluzione webservice è pesante dal punto di vista del consumo di banda, se mi implemento (idea pazza?) una cosa poco standard ma economica in termini di traffico: una pagina php (simil webserver ma senza tutti i contorni xml) che invia (dietro autenticazione e filtro del tipo di query effettuabili) direttamente al server mysql le query che gli mando dal programma? Una cosa tipo le "Facebook Query Language (FQL)":
https://developers.facebook.com/docs/technical-guides/fql/
e mi restituisce in xml semplice (sempre senza i tag specifici del WSDD) i risultati che poi mi recupero nell'applicazione?
Che ne dite? Vulnerabilità o problemi?
E soprattutto... altre soluzioni visti i punti qui sopra?
Grazie ancora.