Ci sono altre persone che possono fare il login?
Se accedi solo tu, al tuo posto io farei (e faccio) così:
Sul sito visibile a tutti non metti alcun form per il login, per il login ti fai una pagina a parte, verso la quale non metti link nel sito, l'indirizzo lo sai tu e ci accedi direttamente scrivendolo sul browser.
In questo modo gli utenti non sanno nemmeno che ci sia un'area a cui si accede tramite login, se anche dovessero sospettarlo, non sanno l'indirizzo e già ti da una certa sicurezza (basta che la pagina non la chiami login.php o simili ovviamente).
Poi ti basta usare una password sufficientemente complicata.
Lo stato del login effettuato o no nell'area privata lo gestisci con una variabile di sessione, non c'è bisogno di scomodare i cookies.