Контроллер по умолчанию существует исключительно в качестве примера, вы не должны предполагать, что он идеален.
Это сказало, что менять это было бы бессмысленно. Как только вы предоставите ссылку для входа в систему, вы скажете людям, где она находится ...
Соли и шифрование должны быть достаточно сильными, чтобы не пускать людей. Если вы ДЕЙСТВИТЕЛЬНО беспокоитесь о безопасности, настройте HTTPS.