Should the password be plain text when creating a user through the API?

Existe alguma maneira de enviar uma senha criptografada em vez de uma senha em texto simples? Estamos desenvolvendo um aplicativo que utiliza a API /session para verificar a autenticação do usuário, onde é necessário enviar o nome de usuário e a senha. Notei algo: se você abrir as ferramentas de desenvolvedor do navegador, é possível ver a senha em texto simples que enviamos ao fazer login. Portanto, se alguém tiver acesso ao meu laptop, a senha pode ser comprometida, correto?