Мд5 не може да се декрептира, може само да се брутфорсва, но тей като е много използван киптер, има сайтове с милиарди пароли, и ако е нещо от порядъка на "qwerty","123456" и т.н. веднага ще се разпознае.Sha1 мисля, че е по нестандартна(не казвам,че не се ползва). Аз си предпочитам md5, но ако следваш практиките не би трябвало да имаш проблеми със сигурността.