Вероятно, это не тот ответ, который вы ищете, но это просто более разумная практика безопасности.
Пароль должен быть One Way Hashed, когда пользователь запрашивает новый пароль, вы должны отправить ему временный случайный пароль, который он изменит при следующем входе в систему.