Пока вы используете SSL для веб-приложения, это должно быть хорошо.Без SSL злоумышленник может изменить страницу, добавив в нее Javascript, который отправит им ваш пароль при вводе.
Возможно, вы захотите пересмотреть модель угрозы.Вы доверяете серверу?Если нет, вы не должны доверять ему, чтобы он не отправлял вам страницу, на которой записан ваш мастер-пароль при вводе.Если вы это сделаете, у вас не должно быть никаких проблем при отправке вашего мастер-пароля на сервер.