Pues (creo ) que todo lo que dijiste esta bien
Solo quiero recalcar que un sistema como el MD5 se debe hacer en los dos lados, por que así se alguien se logra apañar el password no tendría la semilla que se usó para generarlo, por lo que le es virtualmente inútil.