Не, ну можно конечно так и сделать, как первый этап проверки, что ключ вообще есть. Почему-бы и нет. А дальше, нужно легитимность самого ключа проверять - с привязкой к чему-то уникальному, как минимум ИНН(естественно в шифрованном виде), или еще к чему-то, это уж как фантазии хватит...
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.