ogni protezione accessoria può rivelarsi utile e come dici tu non si è mai sicuri al 100% (è di qualche tempo fa che un cluster di 200 PS3 ha generato un certificato SSL in md5 valido): tolto questo, io credo sempre nella logica delle soluzioni. Gestisci dati così riservati? hai un hosting che ti garantisca sicurezza? ti preoccupi di effettuare backup quotidiani del tuo sito e del suo DB? se tutto è sì....allora vivi sereno e magari adotta un nome admin che non sia admin

ed una password che sia lunga e complessa (ma semplice per te). Eventualmente modificala ad intervalli predefiniti e controlla che le estensioni che utilizzi non siano conosciute come vulnerabili...oltre credo sia paranoia
