Как бы то ни было, это была бы плохая идея. Вы повысите безопасность благодаря простоте использования. Как было сказано ранее, SSL будет защищать только передачу информации между сервером и клиентским браузером и будет предотвращать только атаки среднего уровня. Письма очень рискованные и небезопасные.
Лучшим вариантом будет аутентификация по имени пользователя и паролю для доступа к информации.
Мне нравится идея печенья более или менее. Вы также должны зашифровать информацию о куки.
Вы также должны сгенерировать токен с солью и ключевой фразой плюс $ _SERVER ['HTTP_USER_AGENT'], чтобы ограничить вероятность атаки. Храните как можно больше нечувствительной информации о клиенте в файле cookie для использования при проверке.
Ключевая фраза может быть сохранена в куки для простоты использования, но имейте в виду, что также куки могут быть украдены = (.
Лучше пусть клиент наберет предоставленную им ключевую фразу, которая также хранится в базе данных вместе с его данными.
Или ключ можно использовать в том случае, если человек использует другой компьютер, который отличается параметрами $ _SERVER ['HTTP_USER_AGENT'] или просто пропускает файл cookie. Таким образом, файл cookie может быть передан или установлен.
Также убедитесь, что конфиденциальные данные зашифрованы в базе данных. Вы никогда не знаете;)