Saludos
Si deseas un poco mas de seguridad entonces le cambias el nombre a los archivos, con algun tipo de hash, configuras tu servidor para que no tenga permiso de visibilidad desde la web hacia el fichero. Ademas de que es mucho mas costoso para la base de datos y el consumo de memoria aumentaría bastante bastante!.. Solo es un consejo claro esta