Jaja. Alles, was verschlüsselt ist, kann auch entschlüsselt werden. Das mal so grundsätzlich. Sonst wäre ein Auslesen der Passwörter beim anmelden ja nicht mehr möglich.
Es war lediglich eine Vermutung. Und die Stelle ich hin wann und wo es mir paßt.
"Grundsätzlich".... du hast wirklich keine Ahnung wie moderne Verschlüsselung von Passwörtern funktioniert.
Das Passwort was du beim anmelden nutzt, wird indem Moment wo du auf den "Anmelde-Button" drückst verschlüsselt. Dazu kommt ein Salting-Key der individuell ist. Das heißt, dieser Key existiert so nicht und kann nicht ausgelesen werden. Dein Passwort + den Salting-Key wird mit SHA512 verschlüsselt.
Sollte dein Passwort bei dem Klick auf den "Anmelde-Button" abgefangen und von einem Dritten ausgelesen werden, liegt das Problem eher bei dir da du dann anscheinend irgendwas auf deinem PC hast oder einen VPN oder was auch immer nutzt, was in der Lage ist, deine Eingabe abzufangen bevor diese überhaupt beim Ziel angekommen ist.
Wenn du ein Passwort mit 8 Zeichen verwendest, Groß- und Kleinschreibung sowie einem Sonderzeichen, dauert es ungefähr 250 Jahre bis du dieses Passwort geknackt hast. Die Bedingung um das überhaupt möglich zu machen wäre Hardware im Bereich zwischen 10.000 und 20.000 Euro. Besteht dein Passwort nur aus Zahlen, ist es irgendwie dein eigenes Problem wenn es sofort gehackt wird. Theoretisch reicht es schon, einfach Groß- und Kleinschreibung zu verwenden sowie ein oder zwei Sonderzeichen.
//EDIT: die mit sicherste Methode wäre eigentlich gar keine Passwörter zu verwenden. Man registriert sich und mit jeder Anmeldung wird an die hinterlegte E-Mail ein Link geschickt über den man sich anmelden kann. Aber das wäre für viele einfach zu nervig, deswegen setzt man weiterhin auf Passwörter. Ja, könnte eigentlich "so einfach" sein.