Есть способы сделать это, но все, что вы сохраняете на стороне клиента, небезопасно, так как клиент может изменить данные (или даже удалить ваш счетчик, чтобы он возобновил подсчет).
Если у вас есть критическое / чувствительное приложение, вы должны управлять попытками входа в систему и всеми другими формами данных входа в систему, которые вам нужны, на стороне сервера, где вы контролируете контент.