Насколько это неправильно ... проблема в том, что если вам когда-нибудь понадобится изменить его, и он жестко задан в вашем коде, вам нужно перекомпилировать, переиздать, повторно развернуть ваш сайт, тогда как изменения в Интернете .config может быть сделано без этого.
Вы можете поместить его в AppSetting в web.config следующим образом.
<appSettings>
<add key="AdminPassword" value="ASDF1234" />
</appSettings>
и используйте этот код для его получения
System.Configuration.ConfigurationManager.AppSettings["AdminPassword"].ToString()
Хотя я бы посмотрел на это.
http://aspnet.4guysfromrolla.com/articles/021506-1.aspx
Он охватывает разделы шифрования вашего web.config