Oui la session est un bon moyen de garder des données confidentielles.
Tout est sauvegardé coté serveur rien chez le client à part l'identifiant de session (sous forme de cookie) pour faire le lien entre le serveur/client.
Une session est unique par connexion donc un client ne peux accéder aux données d'un autre.
Non pas forcément... à toi de choisir ce qui te convient le mieux et dans quel cas utiliser les sessions ou un htaccess.
En général pour une identifiaction d'un membre une session suffit. La session comportera les données nécessaire au traitement et/ou la navigation du membre tout au long de sa connexion.
Un htaccess protège tout un répertoire si tu as besoin de protéger de nombreux fichiers alors c'est une bonne solution.
/!\ Avant de poster se documenter et rechercher. Qui ne sait pas rendre un service n'a pas le droit d'en demander. MaBrute