Для меня вопрос в том, что вы получаете от запуска без пароля?
Даже если вы работаете в доверенной среде, стоит ли использовать пароль действительно дорого? В то время как доверенная среда не должна быть взломана, ничто не является полностью безопасным, и добавляя пароль, вы добавляете дополнительный уровень защиты. Поэтому, если кто-то взломает ваш сервер, он не должен автоматически иметь доступ к базе данных.
По той же причине вы будете шифровать / хэшировать пароли пользователей, когда они хранятся в базе данных. Если кто-то взломает ваш сервер, он автоматически не получит доступ ко всему.
Этот подход называется глубокоэшелонированной защитой.