ну я не особо знаю как устроен ваш бек, но обычно пароль пользователя там хранится только в виде хешац в базе данных. Пользователь вводит свой пароль, и он хешируется сразу на фронте. Если этого пароля нет в базе расхешированных, тогда взломать пользователя несколько сложнее. Только в JS нет встроенного хеширования, поэтому вот такое веселье
https://snipp.ru/jquery/md5-js, кроме того, как я понял, бекенд ты менять не можешь