¿Cómo aseguro una contraseña correctamente cuando un humano debe poder leerla pero solo una máquina debe acceder a ella?

Se omite el requisito de que “deben ser legibles por un humano”. Esta es una muy mala idea. Nadie hace esto.

Su contraseña de AOL, Verizon, Quora, Windows, Yahoo, Amazon no está disponible para la gente de AOL, Verizon, Quora, Windows, Yahoo, Amazon. No almacenan tu contraseña.

Si llama al servicio al cliente y dice que olvidé mi contraseña, ¿puede decirme cuál es? Ellos no pueden. Ellos no lo saben Pueden cambiarlo pero no pueden decirle cuál es su contraseña actual.

Almacenan un hash criptográfico de su contraseña. Luego, cuando ingresa su contraseña (legible para humanos), ejecutan lo que ingresó a través de la función hash y comparan el resultado con el resultado almacenado.

Esto permite verificar la contraseña sin saberlo. Esto permite cambiar la contraseña sin saberlo.

Guardar contraseñas de texto sin formato en cualquier lugar es una muy mala idea. (Sé que ya dije eso, pero es una muy mala idea )

Debería leer todo el artículo vinculado, pero esto apunta a la sección más relevante Función hash criptográfica – Wikipedia

La contraseña legible por humanos puede almacenarse encriptada en una tarjeta de memoria. Conectar ese dispositivo a un sistema e ingresar la clave de descifrado permitirá que solo esa máquina use la contraseña.

Un enfoque de baja tecnología es almacenar la contraseña escrita en una caja fuerte a la que solo tengan acceso aquellos que lo necesiten . La contraseña de texto sin formato se ingresa en los sistemas según sea necesario.