Yo me preocuparía por la seguridad en el lado del servidor que en el del cliente. Es decir, el lado del cliente es fácilmente manipulable, algo que no es tanto así en el lado del servidor.
Además de un certificado TSL, es importante que tu código ofrezca seguridad en la realización de operaciones con datos sensibles, como las contraseñas. Y ya que usas PHP, te recomiendo leer
esto.