Questo è relativamente sicuro, a condizione che tu usi SSL (HTTPS, usa ssllabs per verificare la sicurezza del tuo sito), e configuri il tuo cookie come specifico del dominio, abbia una data di scadenza non troppo lontana in futuro e sia " HTTP-only".
Usa mcrypt per la crittografia (in PHP c'è il supporto) e la chiave salt dovrebbe essere ragionevolmente lunga, e mantenuta SECRET, o cambia per ogni cookie (questo è un po 'più complicato).
Inoltre, considera quale sia la sensibilità delle informazioni che conservi per l'utente e valuta quali sarebbero le peggiori conseguenze se qualcuno ha rubato i dati dell'utente.
Per definizione, un sistema è sicuro se il costo dell'hacking è maggiore del valore intrinseco dei dati che possono essere rubati. Utilizza questa regola come discriminante per la tua valutazione della sicurezza, per determinare se dovresti preoccuparti di alcune tecniche più avanzate, se quelle elencate sopra fossero sufficienti.
Vale anche la pena ricordare che se il summenzionato non fosse abbastanza, probabilmente NON dovresti offrire ai tuoi utenti l'opzione "ricordami": le banche non lo fanno, per ovvi motivi.