Почитайте, например про схему обмена ключами по незащищённым каналам
Пруфы, пожалуйста, что это используется в тележеньке ;) уверен, информация у них на сервере хранится в plain text — так как по апи она тоже выдается в plain text, смысла ее шифровать нет