pqcstatus
Algoritmo

MD5: riesgo cuántico, plazos y sustitutos

Debilitado por la computación cuántica

Función hash rota (colisiones prácticas). No debe utilizarse para ningún fin de seguridad.

En resumen

Riesgo cuánticoDebilitado por la computación cuántica
UsoFunción hash
Algoritmo poscuánticoNo

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
IETFNo permitidovigentetodas las variantesNo aceptable para firmas ni para ningún uso que requiera resistencia a colisiones.

Sustitutos recomendados

Fuentes

  1. RFC 6151 — Updated Security Considerations for the MD5 Message-Digest and HMAC-MD5 Algorithms · IETF

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es MD5 seguro frente a la computación cuántica?

Parcialmente. El algoritmo de Grover reduce su seguridad efectiva; las variantes mayores siguen siendo adecuadas, mientras que las variantes heredadas ya rotas deben retirarse ahora.

¿Qué debe sustituir a MD5?

SHA-2, SHA-3.