Я думаю, вы могли бы поступить неправильно. Если целью является безопасность, реальная безопасность, то вы не захотите хранить пароль даже в зашифрованном виде (потому что его можно расшифровать, если ключ украден, как говорили другие люди).
Что вам нужно сделать, это сохранить хэш пароля (с соответствующей солью). Это означает, что никто (даже администраторы сайта) не может определить пароль пользователя. Они могут просто принять пароль и посмотреть, верный он или нет, хэшируя ввод той же солью (вы не можете изменить хеш).
Кроме того, такая ситуация прекрасно подходит для баз данных, вы ее используете?
Google хэши паролей с солями , и вы можете прочитать об этом у настоящих экспертов по безопасности (я не один).