# MD5 ist kein sicherer Hash-Algorithmus. Warum verwenden Sie ihn?

Zunächst einmal: Für Signature Authentication und alle anderen sicherheitsrelevanten Zwecke **verwenden wir kein MD5**. Wir stellen MD5-Hashes für Dateien bereit, um Duplikate aus vertrauenswürdigen Quellen zu erkennen. Außerdem nutzen wir sie für andere Zwecke, bei denen das Berechnen kollidierender Hashes keinen lohnenden Angriffsvektor darstellt.

Da MD5 schneller zu berechnen und noch weiter verbreitet ist als beispielsweise SHA1, haben wir uns bewusst dafür entschieden, MD5-Hashes für Encoding-Ergebnisse bereitzustellen. Da MD5 nicht sicher ist, sollten Sie diese Hashes keinesfalls als Bausteine für sicherheitsrelevante Funktionen Ihrer Anwendung verwenden.
