@SIUR, суть в том, что security by obscurity, по одной из точек зрения, — злое зло, особенно в FOSS мире. То есть, по-настоящему надёжно защитить паролики можно только зашифровав их другим пароликом, ключём. Все остальные «шифрования» при некотором количестве усилий раскрываются. Пример легко гуглится по «password recovery psi»; psi xor'ит пароли с каким-то хешем от jid'а, а в интернете буквально 1000+1 скрипт по обращению такого преобразования.
Возможных выходов буквально два: хранить пароль в общесистемных "связках ключей" (и заставлять юзера помнить пароли от связок), или просто -rw-------.