Пока вы остаетесь в своем собственном приложении (не в других приложениях, оно более "рыбное"), с этим не должно быть проблем.Причина в том, что ваша информация остается в вашем процессе, поэтому другие никогда не видят ее.Если вы пропустите незашифрованный пароль через границу процесса, это, вероятно, плохая идея.Об этом [1] есть статья, которую стоит прочитать (я не думаю, что она слишком резкая, даже для «настоящих программистов»).В целом, пока вы храните данные в своем приложении, вы должны быть в безопасности, просто из-за изолированной среды, которую обеспечивает базовая реализация Linux.
[1] Анализ взаимодействия между приложениями в Android www.sigmobile.org/mobisys/2011/slides/interapp.pdf