Em primeiro lugar: parabéns pelo curso, está ótimo!
Tenho duas dúvidas
1) no caso de uma aplicação em produção, onde a equipe de desenvolvimento não possui a senha de usuário de banco de dados: é possível que essa senha seja gravada em outro lugar?
2) se for possível gravar essa senha em outro lugar, seria possível armazenar apenas seu hash?
Minha preocupação é senha "em claro" gravada em arquivos de configuração.
Obrigado.