Es redet auch niemand davon, dass die Information in der URL unglaublich geheim ist. Aber hinreichend sensibel, dass sie nicht crawlbar und maschinell auswertbar sein sollte.
Jeder kann jede url in die Welt schreien. Ob nun jemand einen Link setzt oder Informationen aus dem Browser leaken ist relativ egal. Auswertbar ist die Fehlerseite zwar, wenn aber 404 zurückgegeben wird, nimmt keine mir bekannte Suchmaschine die url in den Index auf (schon weil die meisten 404er echte 404er sind).
ohne 404 sieht das z.B. bei google gern so aus:
falls vorhanden, manchmal der Titel (wo doch erst gar kein Zugriff erfolgen soll)
url
"Aufgrund der robots.txt dieser Website ist keine Beschreibung für dieses Ergebnis verfügbar. Weitere Informationen"