# MD5 no es un algoritmo de hash seguro, ¿por qué lo usan?

En primer lugar, para Signature Authentication y todo lo demás que deba ser seguro, **no usamos MD5**. Proporcionamos hashes MD5 para los archivos como una forma de detectar duplicados provenientes de fuentes confiables, así como para otros fines en los que no resulta provechoso usar el vector de ataque que consiste en calcular hashes con colisiones.

Dado que MD5 es más rápido de calcular y está aún más disponible que, por ejemplo, SHA1, se tomó la decisión deliberada de proporcionar hashes MD5 para los resultados del encoding. Como es evidente, dado que MD5 no es seguro, no debes usar estos hashes como elementos fundamentales de nada que sea sensible para la seguridad de tu aplicación.
