Если кто-то взломает ваш сервер или получит резервную копию, а пароли не будут хешированы, то они получат доступ ко всем паролям ваших пользователей. Очень нужно засолить и хэшировать ваши пароли. Вероятно, важнее, чем использование HTTPS для аутентификации.
На самом деле их следует использовать, поскольку они решают совершенно разные проблемы. HTTPS используется для защиты пароля при его передаче через Интернет на ваши серверы. Хеширование и засоление используются для защиты пароля, когда он хранится на ваших серверах.