Просто для пояснения: не существует 100% безопасного способа отправки любых данных с помощью Ajax или даже обычного POST.
Хорошей практикой является использование сертификатов SSL / TLS, если у вас естьХороший сертификат SSL / TLS никто не может узнать пароль от наблюдения вашего сетевого трафика.
К сожалению, эти услуги не являются бесплатными.(*)
Если вы не хотите платить за что-то подобное и вы создаете регистрацию / вход в систему, вы можете просто использовать OpenAuth или OpenID и позволить людям присоединяться через социальные сети, избегая многих шагов безопасностикак на стороне клиента, так и на стороне сервера.
*: В соответствии с предложением Ивана Венедиктова теперь вы можете получить бесплатный сертификат SSL, следуя этой инструкции LINK .
.