aggiungerei anche di non salvare le password in chiaro nel db!