Nein, darauf können Sie nicht schließen.
Das Kennwort kann nur auf der Serverseite gehasht werden. Dies bedeutet, dass das Kennwort im Klartext an den Server gesendet und in einer Variablen gespeichert wird. Dann hindert nichts die Webanwendung daran, dem Benutzer das gesendete Kennwort anzuzeigen, wenn dasselbe Skript, das das Kennwort erhalten hat, Ihnen das Feedback zur Kennwortänderung gibt.
Andererseits Wenn Ihnen ein ganz anderes Modul das Kennwort im Klartext gibt (möglicherweise eine Kennwortwiederherstellungsfunktion), können Sie daraus schließen, dass es nicht gehasht ist.
Bearbeiten: Um Verwirrung zu vermeiden, in diesem Fall "Klartext" text "bezieht sich in keiner Weise auf SSL, sondern schlägt lediglich vor, dass das Kennwort nicht vor dem Hash an den Server gesendet wird.