Je m´y connais pas trop en cryptage mais je sais que tout est une question de temps pour casser le mythe de "l´infaibilité".
J´utilise un mélange entre md5 et sha1.
Un mot de passe chiffré en md5() peut être facilement trouvé à l´aide de collisions.
En gros, on compare un hash md5() avec un dictionnaire de hash.
Par exemple sur ce site:
http://ice.breaker.free.fr/
Si un pirate obtient ce hash:
ab4f63f9ac65152575886860dde480a1
Il peut facilement retrouver le mot de passe avec l´aide de dictionnaire (comme le site) => "azerty"