Я бы предложил создать собственную роль базы данных и соответственно назначить разрешения, чтобы вы явно контролировали доступ к базе данных.
Что касается роли Public, администратор сервера может установить разрешения для роли Public, и они наследуются для всех баз данных, поэтому лучше всего использовать их, только если, по моему мнению, вы управляете сервером.
Надеюсь, это поможет
AJ