L'alternativa è eseguire il OPEN SYMMETRIC KEY
/ CLOSE SYMMETRIC KEY
comandi dall'applicazione stessa non nella procedura memorizzata. A proposito, la CHIAVE rimane aperta sulla sessione fino alla sua chiusura o al termine della sessione. Assicurati che la connessione tra la tua applicazione e il db sia crittografata "on the wire
".
Sul lato ASP.NET puoi conservare la password in una sezione web.config crittografata.