у меня клиент банковский есть, их безопасники выкатили список, кроме ебанутых пунктов в стиле "Запрещено передавать пароль через GET-параметры", в достатке пунктов про скрытие используемого решения
Ну так это одно из требований безопасности. Для усложнения идентификации продукта, скрыть все идентифицирующие его подписи и в первую очередь спрятать административный раздел.