Bonsoir.
Ta syntaxe est incorrecte :
Sinon, que veux-tu dire en disant que via Twig ce n'est pas sécure ?
Tu es bien conscient que l'utilisateur n'a pas accès au code Twig, mais seulement au rendu HTML et qu'il n'est pas sorcier de modifier/supprimer un attribut HTML.
Donc que tu définisses un attribut disabled que ce soit via Twig ou via le back end, n'y change rien, si tu ne veux pas qu'un champ puisse être modifié, soit tu ne le met pas à disposition dans le formulaire, ou aors une fois le formulaire soumis, tu vérifies qu'il n'a pas été modifié et dans le cas contraire, il te suffit de redéfinir sa valeur par celle de base avant de faire la modification en base de données.
Mais ne te dis pas qu'il suffit de définir l'atribut disabled pour un input pour que l'utilisateur ne puisse pas le modifier.