Should the password be plain text when creating a user through the API?

¿Existe alguna forma de enviar una contraseña cifrada en lugar de una en texto plano? Estamos desarrollando una aplicación que utiliza la API /session para verificar la autenticación del usuario, donde se deben enviar el nombre de usuario y la contraseña. Noté algo: si abres las herramientas de desarrollo del navegador, puedes ver la contraseña en texto plano que enviamos al iniciar sesión. Por lo tanto, si alguien tiene acceso a mi portátil, ¿la contraseña podría ser comprometida?