pqcstatus
Algoritmo

MD5: risco quântico, prazos e substitutos

Enfraquecido pela computação quântica

Função de hash quebrada (colisões práticas). Não deve ser usada para nenhuma finalidade de segurança.

Em resumo

Risco quânticoEnfraquecido pela computação quântica
UsoFunção hash
Algoritmo pós-quânticoNão

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
IETFNão permitidoem vigortodas as variantesInaceitável para assinaturas ou qualquer uso que exija resistência a colisões.

Substitutos recomendados

Fontes

  1. RFC 6151 — Updated Security Considerations for the MD5 Message-Digest and HMAC-MD5 Algorithms · IETF

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

MD5 é seguro contra computação quântica?

Em parte. O algoritmo de Grover reduz sua segurança efetiva; variantes maiores continuam adequadas, enquanto variantes legadas já quebradas devem ser retiradas agora.

O que deve substituir MD5?

SHA-2, SHA-3.