Да, вот что такое "хеш". Тем не менее, я бы настоятельно предостерег от такого подхода, поскольку это означает, что тот, кто хорошо разбирается в криптографическом анализе, потенциально может сгенерировать пароль для любого пользователя в системе, просто зная его адрес электронной почты.
Стандартная практика в том случае, если вы предлагаете, - фактически сбросить пароль пользователя с помощью нового случайного пароля, когда они забывают свой пароль. Таким образом, прежний пароль остается «безопасным», так что случается, что кто-то перехватывает электронное письмо со своим паролем, он будет содержать только случайный пароль, а не пароль, который пользователь, скорее всего, использует для каждого другого веб-сайта, на который он входит.
После сброса пароля пользователям рекомендуется сменить пароль при первом входе в систему.