Perché è così importante non salvare le password in testo semplice? Penso che sia lo stesso problema come autorizzare un utente su un webservice RESTful, dove la maggior parte degli sviluppatori afferma: "Non inviare il token di sicurezza all'interno dell'URL". Se sono un hacker e ho accesso al database, non è importante se la password è sicura o meno, perché una password può essere cambiata (fattore: umano), ma non il mio numero civico, ecc.
Lo stesso nell'esempio REST: se ho la possibilità di catturare il traffico di rete, non dovrebbe essere importante se il token di autorizzazione è inserito nell'URL o nell'intestazione POST / PUT.
Perché non dovrei memorizzare le password in testo semplice? Ho visto molte persone facepalming, ma nessuno è in grado di darmi una buona risposta.