Вы спрашиваете пароль в дополнение к памятному слову?Если нет, вы можете использовать свойство пароля в поставщике членства в качестве запоминающегося слова.
Вам придется изменить формат пароля на Зашифрованный или Очистить (я рекомендую Зашифрованный).Затем, когда пользователь пытается войти в систему, вы получаете пароль для этого пользователя.(Вот почему пароль не может быть хеширован, потому что хешированный пароль никогда не может быть расшифрован до его первоначального значения.)
Когда у вас есть пароль, это должен быть простой алгоритм для вычисления,пароль содержит 3 введенных символа.Если это не так, верните ошибку проверки.Если это так, напишите куки аутентификации и перенаправьте.
Обновление
Поскольку вы также запрашиваете пароль, я не думаю, что вы сможете использовать членство поставщика для этого требования.Вам придется реализовать это отдельно от провайдера.