Não se criptografa com md5, se gera um hash (embora o processo use criptografia e talz, mas não é reversível, portanto ...). É uma boa saída já que parece que teu server não roda https e talz, como por exemplo a do delicious, mas ainda não é mto segura pq todos os nodos da rede que pegarem a request vão saber o md5 do usuário e podem o impersonar usando a api.
A api só tira dados de lá, não coloca por isso não é mto útil.
Also gtalk wtf pra quê isso? Chama de jabber ou xmpp diabos :P.