Hm,
im Prinzip managt Dein WLAN-AP doch die Verbindungen, von daher musst Du da nichts angeben.
Zusätzlich würde ich, wenns auch nicht wirklich viel bringt, einen MAC-Adressenfilter einsetzen, welcher zusätzlich eine kabelgebundene NIC beinhaltet um im Falle eines Falles den AP auch noch ohne WLAN zu konfigurieren. Regelmäßiges tauschen der Keys ist hoffentlich selbstverständlich, ebenso wie die Kontrolle des IDS / der Logs im Router (sofern vorhanden).
Wenn Du es ganz sicher machen möchtest, dann lass die Verbindung über ein VPN zu (IPSec). ;)
Und merke Dir: Wer rein will, der kommt auch rein! In der regel sind das allerdings Skipt-Kiddies die sich profilieren möchten - oder ist bei Deinem Bekannten soviel zu holen? *lol*