Свои естественно.
Конечно, вбитые user, pass в php-скрипт с SMTP-авторизацией более секьюрно.
Но с клиента можно отправлять зашифрованный пароль и т.п. - это обходится при желании.
Но опять же (в который раз повторяю) - это все уже другие вопросы, которые заданы не были. Был задан вопрос: можно? - можно.
Все остальное на ваш страх и риск.
Обсуждение целесообразности использования флэш для посылки email это другая тема вообще.
Чего вы добиваетесь, показывая, что ответили на все незаданные вопросы? Что вы молодец? Да, вы молодец

- надеюсь, благодаря вашему рвению, человек задумается, стоит ли ему использовать flash для работы с почтой. Я думаю, это хороший результат.