Если безопасность ваших данных важна, то вы правы - вы не можете безопасно встраивать пароль в свой клиент. Лучше всего, чтобы у каждого пользователя был свой пароль, и он должен предоставить его клиенту для доступа к вашей базе данных, а ваша база данных будет иметь разрешения на уровне пользователя.
Если разрешения на уровне пользователя для вас недоступны, вам следует рассмотреть возможность полного удаления прямого доступа к базе данных. Вместо этого предоставьте веб-доступ для доставки JSON или XML (например); это упрощает ваше клиентское приложение, а также позволяет применять строгие правила безопасности на уровне веб-приложения.