Почему хранение пароля в базе данных, в его первозданном виде, считается небезопасным?
Потому что тогда пароль не может узнать никто, кроме владельца аккаунта. Согласитесь, что так и должно быть?
Правильно ли я понимаю, что хэширование пароля помогает только в том случае, если базу данных взломают?
А ещё в случае с недобросовесным разработчиком, администратором, забагованным кодом, забытым в публичном доступе бэкапом, скриншотом таблицы выложенным на Тостер и так далее. Одна sql-инъкция - и вы отец, как говорится.