Jag håller på och gör ett litet blogg system med gravatar, men då med PHP som har en md5 funktion inbyggd.
Så där var det inte värre än att köra md5($email)
Vad md5 innebör är helt enkelt en kryptering för att inte folk skall kunna sniffa reda på alla addresser som blir skickade till gravatar. De lagrar en krypterad version på deras server och jämför med den krypterade version du skickar.
Din riktiga email address förblir därmed utom räckhåll för utomstående.
Ja...md5 är väl måhända inte den allra säkraste krypteringsmetod som finns.
I detta fallet så gäller det dock en tjänst där man registrerar med sin email address som de sedan lagrar som en md5 hash, så det finns inte så mycket val annat än att anpassa sig till den metod de valt.
Och jag förmodar att det finns lättare sätt för spammare att få tag på mejladdresser än att sniffa reda på hashade mejladdresser från gravatar, så det är nog en lämplig avvägning de gjort för att göra systemet någorlunda användarvänligt.