Hallo!
Da die Seite keinen Anspruch auf besondere Sicherheit hat (ist nicht über das Internet erreichbar) und über keine hochsensiblen Daten verfügt, sondern lediglich zur Unterscheidung der angemeldeten Person dienen soll, reicht die einfache MD5-Verschlüsselung vorerst aus.
Da frage ich mich doch warum überhaupt ein Hash? Also entweder vernünftig oder du kannst es ganz weg lassen. Wobei du auch bei internen Netzwerken nicht darauf vertrauen solltest, dass sich alle immer so verhalten wie du es gern hättest und ein sicherer Hash ist auch kein Hexenwerk.
Grüße, Matze