Eles podem estar usando criptografia quando a senha é armazenada no banco de dados, mas não devem armazená-la em um formato recuperável, criptografado ou não.
Eles devem usar um hash unidirecional da senha (mais um sal ). Isso significa que eles podem verificar a senha que você digita agora corresponde à que você forneceu antes, mas eles (ou algum cracker com acesso ao banco de dados) não conseguem descobrir o que é. Criptografar a senha significa que um cracker precisaria encontrar o banco de dados e a chave de criptografia, mas como a chave deve estar no servidor que está servindo o site, isso é inconcebível.
Portanto, se eles puderem enviar sua senha, isso significa que não estão seguindo as práticas recomendadas de segurança conhecidas.
Práticas inadequadas como essa são um bom motivo para usar uma senha diferente para cada site em que você se registrar .