Ich betreibe emby auch hinter einem reverse proxy mit Lets encrypt Zertifikaten (Docker Umgebung). Die bereits genannten Einstellungen habe ich auch gesetzt. Zusätzlich läuft bei mir noch fail2ban, damit nach 3 Fehlversuchen die IP gebannt ist bzw. das Grundrauschen etwas reduziert wird. Zudem habe ich die Option "Password vergessen" entfernt (Eigener CSS Code).
Openvpn + emby würde ich eigentlich vorziehen, aber das ist mit Kodi nicht praktikabel. Besonders vor dem Hintergrund, dass ich auch meinen Eltern Zugriff auf meine Datenbank gewähren will und kein Lust habe permanent via Fernwartung Probleme zu fixen.^^ Dann lieber den Nginx-proxy, auch wenn man ab und an ein mulmiges Gefühl dabei hat, was sich aber mit den genannten Massnahmen reduzieren lässt.