Das wäre dann Level 1.
Level 1 ist den Klartext mittels ROT13 zu verschlüsseln oder das Klartextpasswort in der Anmelderoutine (JavaScript) als Variable hinterlegen.
Ein Passwort zu hashen und dann den Hash zu verschleiern ist mindestens Level 2 :p