Eu recomendo criar uma solução backend para o seu projeto, utilizando, por exemplo, PHP. Às vezes, as pessoas esquecem que o Bootblocks é uma programação baseada em frontend (html, css, js) e tudo está exposto para o cliente ver. Se isso for um problema para você, sugiro fazer uma requisição AJAX para o PHP ou uma abordagem semelhante.
As soluções criadas pelo David são voltadas para o frontend, então é responsabilidade nossa proteger as informações, seja usando BaseRow, Firebase ou outras opções. Eu nunca usei o BaseRow, mas o Firebase, por exemplo, tem limitações de acesso à API, como restringir por domínio, por exemplo. Recomendo verificar a documentação do BaseRow e, se não houver informações claras sobre isso, talvez essa base de dados não seja confiável para o frontend.
Espero que isso ajude a esclarecer!