Det beror lite på vad det är för värden du sparar.
Nu kanske det här kommer att verka grötigt och komplicerat. Får återkomma senare med lite länkar och mer info om det verkar intressant.
Jag använder en rollbaserad Forms Authentication. Det sköter säkerheten. Då räcker det med att jag sätter vilka roller som har tillgång till vilka mappar.
Jag har även gjort en egen Principal User vilket är en klass som ärver den vanliga Principal vilket är vad som sparas när man gör en Forms Authentication.
Jag har en BasePage klass som alla mina sidor ärver. I den klassen har jag en koll efter om man är inloggad. Om man är inloggad så kollar den om användarobjektet finns i en Session, om den finns laddas den in i Principal och om den inte finns så hämtas den först i databasen.
Kan ha beskrivit detta lite mer detaljerat i min blogg, i de inlägg som handlar om att bygga en blogg.