Эм, просто не логгируй) а что за проблема такая, к логам имеют доступ не доверенные люди?
ну у нас местами есть, что логируется весь ексепшн. а там содержится и урл, который вызывали.
Доступа не имеют, но это ж не хорошо такое логгировать. тем более у нас на проекте до этого был тикет, в котором надо было скрывать некоторые данные, которые логгирует nginx