Вы должны сохранить соль в базу данных тоже.в Аутентификации, Получить соль, хэшированный введенный пароль с солью, сравните со значением hased в базе данных.Все они могут находиться в коде C #.
Вы не можете получить оригинальный пароль из хешированного значения.Вы можете сгенерировать случайный пароль и заставить клиента сменить пароль при следующем входе в систему.
Так что я думаю, что хэшированное значение безопасно передавать онлайн.Для администратора сайта, даже если он имеет доступ к базе данных, он все еще не знает пароль клиента.