Loro trasformano la password in un hash e quando ti logghi confrontano l'hash della password che hai usato la confrontano con l'hash che hanno in memoria.
Pero' il processo inverso è difficile, dall'hash non risali alla password facilmente. Poi tutto è possibile.
Ricordo una agenzia che aveva messo un hash nel loro simbolo, io non sono riuscito a craccarlo