que podrían acceder a la cookie y obtenerla (aunque tambíen podrían hacerlo a tu FB y usarla para acceder XD).... también el servidor puede acceder a la cookie (es el fin original de la cookie) así que se pasa en cada peticion al servidor...
para este fin tienes desde html5 una herramienta llamada web storage, para almacenar data en js
https://www.w3schools.com/html/html5_webstorage.aspes más segura puedes guardar hasta 5MB y puedes pedir permiso para almacenar mucho más (así funciona mega) esta información permanece y no se pasa al servidor