NEsouhlastím s tvrzením o populárnosti . Nesoushlastím s tvrzením dnes. Tazatele
1) zná v plaintextu
Záleží jestli myslíš hesla obecně nebo metodu "heslo v ssh"
1)myslím, že ani heslo se neposílá mezi stranami
u SSH, ale se jim(+salt) podepíše seed od serveru (heslo se posílá snad jenom u HTTP(S) formulářů

), ale nevim, rád se nechám poučit, jestli se ho protistrana=server dozví. Legitimní protistrana nebo i fake protistrana. Ale jisté je, že pasivní poslouchatel heslo nedokáže odsposlechnout.
největší rozdíl mezi heslem a klíčem je "v způsobu použití lidmi"druhý rozdíl v hesle vs klíč je:
-obvykle klíč je asymetrický=ty držíš soukromý+veřejný* a protistrany vždy veřejný (a je jedno, jestli použití je pro podpis nebo šifrování)
-heslo symetrický prvek (v tom základním filozofickém pohledu). Dá se to ale upgradovat, že při zadávání hesla určování hesla si server uloží jeho hash a heslo si dál už nepamatuje. Pořád to ale není asymetrické
třetí rozdíl je v způsobu generování:
heslo je prostě slovo
klíč je ta asymetrická dvojice
* = to je takový "Sytaktický sugar", že soubor s soukromým klíčem(protože to je nějaká i když jednoduchá datová struktura, obsahující různý smetí navíc třeba jméno, exponent, prvočísla p a q, komentář, datum) v sobě obsahuje i veřejný