En psql existe la orden \password. Lo que esto hace es preguntar la clave nueva, cifrarla localmente, y luego enviar un ALTER USER con la clave cifrada. De este modo la clave sin cifrar nunca llega a los registros y nadie puede verla. Sugiero que implementes lo mismo en tu sistema.
-- Álvaro Herrera http://www.2ndQuadrant.com/ PostgreSQL Development, 24x7 Support, Training & Services - Enviado a la lista de correo pgsql-es-ayuda (pgsql-es-ayuda@postgresql.org) Para cambiar tu suscripción: http://www.postgresql.org/mailpref/pgsql-es-ayuda