Perso sous Laravel les répertoires comme ça sont innaccessibles par défaut, on peut pas les lister. Mais oui ce sont des données sensibles, perso je pencherai pour plusieurs trucs :
- vérifier les droits d'accès au répertoire sur le serveur
- changer pourquoi pas les noms des répertoires
- crypter les noms et pourquoi pas les lier aux fichiers, comme il semble que tu dises
- en tous les cas dans la logique du code vérifier que la personne en question a bien le droit d'afficher le fichier en question (identification etc).
- bannir des plages d'IP réputées comme maleveillantes
- dégager les crawlers de certains répertoires
- surveiller les logs des serveurs pour voir les requetes bizarres
Je pense pas t'avoir beaucoup aidé mais c'est un sujet intéressant voilà ma modeste contribution.