Estoy trabajando en una aplicación en la que deseo agregar soporte para Sourcing de eventos y estoy pensando en cómo resolver el problema de las contraseñas (desafortunadamente no puedo delegar la autorización a un servicio externo). El problema que he encontrado es la pregunta "¿qué tan inseguro es almacenar todas las contraseñas para un usuario determinado (con metadatos, como el tiempo de cambio), incluso en forma de hash?".