Webova aplikace (tzn. typove nejaky javascript) neni bezpecna oblast prohlizece? Vzdyt moderni prohlizece defacto funguji podobne i na ty "vestavene" veci. Co vam brani vygenerovat treba pbkdf2 hash uz na strane klienta a dal transportovat az vyslednou hash? A tohle slo uz v dobach, kdy jeste md5 bylo cool&in. Ze to vyvojari webovych aplikaci moc nedelaji je jiny pribeh...