Normalement avec htacces tu as un bon niveau de sécurité puisque toutes les vérifications de mots de passe vont se faire côté serveur.
ceci dit "une fois l'authentification faite, les pages sont transférées en clair, et peuvent donc être interceptées avec un sniffeur. Et même si la transmission du mot de passe est cryptée, avec quelques connaissances un pirate peut se contenter de cette version cryptée pour obtenir l'accès au site protégé. Pour un accès réellement sécurisé, utiliser SSL / TLS, qui chiffre tout y compris les pages."
http://aspirine.org/htaccess.html