HTTP никак не защищается, поэтому, естественно, никак не безопасно. А вот если, как правильно отметили в ответе выше, использовать сертификат и HTTPS, тогда все будет (в целом) в порядке.
Еще вот важно понимать, кто сисадмин и где хостится сервер - если в Европе, должно быть все ок, все-таки GDPR активен. Можете еще ради интереса настроить VPN для отправки скриптов :)))))