Кто-то может настроить сбор логов на сервере и тогда пароль там будет лежать в не шифрованном виде.
tail -f /var/log/nginx/access.log | grep '123'
"POST ... HTTP/1.1" 200{\"login\":\"123\",\"password\":\"123\"}
Если его засолить перед отправкой, то будет лучше.