Данные, особенно пароли и личная информация, должны храниться в зашифрованном виде. Это значит, что даже если злоумышленник их украдет, он не сможет их расшифровать. Шифровать нужно не только данные в базе, но и передаваемую между клиентом и сервером информацию — для этого используйте HTTPS