Ja richtig, wenn man keine Lücken hat (was man natürlich weiß), dann braucht man die Passwörter nicht hashen.
Am besten speichert man die in Klartext ab, spart ja Rechenzeit, so machen das alle großen Websites!Optimale Länge für das Passwortspalte ist 60, größer können die Hashes nicht werden.
Ich meinte eigentlich, dass es reicht, mit MD5 zu hashen, wenn man alle bekannten Lücken entfernt hat.
Außerdem ist das eine allgemein gute Sicherheitsmethode, spricht ja nichts dagegen.