Вам не нужно хранить пароль.Вам нужно только имя пользователя, и если вы убедитесь, что оно правильно зашифровано, все в порядке, чтобы сохранить его в файле cookie.Для пользователя важно не иметь возможности подделать значение, и если он это сделает, сервер должен его обнаружить.SHA1 для генерации HMAC и AES для шифрования - это часто используемые алгоритмы.