Alors utiliser une base de donnée pour stocker les mot de passes et les utilisateurs est ce qui se fait actuellement,néanmoins, ces derniers ne sont pas stockés en clair mais hashé.
Dans un soucis de simplification et de sécurité, utilise plutôt des serveurs d'authentification open source tel que keycloak.
Le dump de bases de donnée n'est pas le seul risque, si ton site est trop pété en terme de sécurité, il peut se retrouver désindexer des moteurs de recherche.