witam, jak mogę zabezpieczyć dane?

obecnie mam przechowywane w ciastach, potem pobieram z bazy po id z ciastek, zeby wbić na konto wstarczy skopiowac ciastka i zmienic.
co do sesji to w jaki sposob mogę przesłać ją do subdomeny? oraz zeby była aktywna ciągle bez wygaszania, oraz niewidoczna dla nikogo

mam cos takiego jak PHPSESID ale wątpie zeby to wgle bylo bezpieczne, ponieważ tez wystarczy kopiuj wklej