Es posible que estén usando el cifrado cuando la contraseña se almacena en la base de datos, pero no deberían almacenarla en un formato recuperable, cifrado o de otro modo.
Deberían tomar un hash unidireccional de la contraseña (más una sal ). Esto significa que pueden verificar que la contraseña que ingrese ahora coincida con la que proporcionó anteriormente, pero ellos (o algún cracker con acceso a su base de datos) no pueden descubrir cuál es. Cifrar la contraseña significa que un cracker tendría que encontrar la base de datos y la clave de cifrado, pero como la clave debe estar en el servidor que sirve al sitio web, esto es casi inconcebible.
Entonces, si pueden enviarle su contraseña, esto significa que no están siguiendo las mejores prácticas de seguridad conocidas.
Una mala práctica como esta es una buena razón para usar una contraseña diferente para cada sitio web en el que se registre .