Mne sa zda, ze sa sifruje priamo u klienta pomocou javascriptu, ale mozem sa mylit, kedze som na to pozeral len velmi letmo. Nieco ako lastpass a podobne data, kde aj samotnu autentizaciu riesi az klientska strana na zaklade toho, ci sa zadanym heslom podari rozsifrovat nejaky blob, ktory server posle ako odpoved na login.
Ale vsetko moze byt inak.