Se o URL for único o suficiente, é improvável que uma pessoa aleatória o encontre, mas por que não adicionar um nome de usuário e senha para maior segurança?
Você pode adicionar algo assim ao seu arquivo .htaccess
para exigir autenticação de um usuário em particular no sistema:
AuthType Basic
AuthName "Authorization Required"
AuthUserFile /var/www/passwords
Require User tom
Para criar o arquivo de autenticação /var/www/passwords
com o usuário tom
:
htpasswd -c /var/www/passwords tom
( link relacionado )
Aqui está um link relacionado que afirma que os diretórios "secretos" não seguros provavelmente permanecerão privados desde que um conhecido que saiba publicá-los.