हैश जनरेटर
टेक्स्ट या फ़ाइल के MD5, SHA-1, SHA-256, SHA-384 और SHA-512 हैश निकालें, और किसी डाउनलोड को उसके प्रकाशित चेकसम से मिलाकर जाँचें।
पूरी तरह आपके ब्राउज़र में चलता है
हैश करने के लिए फ़ाइल यहाँ छोड़ें
कोई भी प्रकार, 200 MB तक। फ़ाइल इसी डिवाइस पर पढ़ी जाती है, अपलोड नहीं होती।
लगभग 5 MB तक का टेक्स्ट। 200 MB तक की फ़ाइलें, जो इसी डिवाइस पर मेमोरी में पढ़ी जाती हैं।
हैश कैसे बनाएं
- टेक्स्ट टाइप या पेस्ट करें, या फ़ाइल पर जाकर कोई फ़ाइल चुनें। पाँचों हैश तुरंत निकल आते हैं।
- आउटपुट के लिए छोटे अक्षरों का hex, बड़े अक्षरों का hex या Base64 चुनें।
- किसी डाउनलोड को जाँचने के लिए प्रकाशित चेकसम को तुलना में पेस्ट करें; मेल खाने वाला एल्गोरिदम हाइलाइट हो जाता है। कोई हैश कॉपी करें, या सभी को .txt फ़ाइल में डाउनलोड करें।
हैश किस काम आता है
क्रिप्टोग्राफ़िक हैश किसी भी इनपुट को, एक अक्षर से लेकर बड़ी फ़ाइल तक, एक छोटी और तय लंबाई की फ़िंगरप्रिंट में बदल देता है। एक ही इनपुट से हमेशा वही फ़िंगरप्रिंट बनती है, और सिर्फ़ एक बिट बदलने पर भी बिल्कुल अलग फ़िंगरप्रिंट आती है। इसीलिए हैश यह जाँचने में काम आते हैं कि फ़ाइल बिना बदले पहुँची है, दोहराई गई फ़ाइलें पकड़ने में, और सिग्नेचर व वर्ज़न कंट्रोल के बुनियादी हिस्से के तौर पर।
डाउनलोड की जाँच करने के लिए, प्रकाशक ने उसके पास जो चेकसम दिया है (अक्सर SHA-256) उसे ढूँढें, फ़ाइल यहाँ छोड़ें और चेकसम को तुलना में पेस्ट करें। अगर मेल खाता है, तो फ़ाइल बाइट-दर-बाइट वही है जिसका हैश प्रकाशक ने बनाया था। मेल खाने से यह तभी साबित होता है कि फ़ाइल वही है जो उन्होंने सोची थी, जब आप उस पेज पर भरोसा करते हों जहाँ से चेकसम मिला।
SHA-1 और SHA-2 हैश (SHA-256, SHA-384, SHA-512) आपके ब्राउज़र के Web Crypto फ़ंक्शन से निकाले जाते हैं। ब्राउज़र MD5 नहीं देते, इसलिए इस पेज में MD5 का अपना कोड है, जो फ़ाइलों को टुकड़ों में पढ़ता है और बड़ी फ़ाइलों के लिए प्रगति दिखाता है। MD5 और SHA-1 सिर्फ़ पुराने चेकसम से मेल बैठाने के लिए रखे गए हैं।
सुझाव
- फ़िंगरप्रिंट की जगह फ़ाइल की सामग्री टेक्स्ट के रूप में चाहिए? Base64 एन्कोड और डिकोड इस्तेमाल करें।
- किसी सीक्रेट को हैश करने के बजाय मज़बूत रैंडम सीक्रेट बनाना हो तो पासवर्ड जनरेटर इस्तेमाल करें।
- दो टेक्स्ट को लाइन-दर-लाइन मिलाना दो हैश देखने से आसान है; इसके लिए टेक्स्ट की तुलना करें इस्तेमाल करें।
अक्सर पूछे जाने वाले सवाल
क्या मेरा टेक्स्ट या फ़ाइल अपलोड होती है?
नहीं। हैश आपके ब्राउज़र में निकाले जाते हैं: SHA हैश उसके अपने Web Crypto फ़ंक्शन से और MD5 इसी पेज के कोड से। कुछ भी भेजा या सेव नहीं किया जाता, और टैब बंद करते ही सब मिट जाता है।
क्या MD5 या SHA-1 सुरक्षित हैं?
सुरक्षा के लिए नहीं। दोनों टूट चुके हैं: लोग जानबूझकर ऐसे दो अलग इनपुट बना सकते हैं जिनका MD5 या SHA-1 हैश एक ही हो। अनजाने में हुई गड़बड़ी पकड़ने के लिए, जैसे यह जाँचना कि डाउनलोड सही-सलामत पहुँचा, ये अब भी ठीक हैं। जहाँ कोई डेटा से छेड़छाड़ कर सकता हो, या सिग्नेचर के लिए, SHA-256 या उससे मज़बूत हैश इस्तेमाल करें।
क्या इससे पासवर्ड का हैश बना सकते हैं?
आप पासवर्ड का हैश देख सकते हैं, लेकिन पासवर्ड सेव करने के लिए सादा हैश सही तरीका नहीं है: इन जैसे तेज़ हैश का अंदाज़ा प्रति सेकंड अरबों बार लगाया जा सकता है। पासवर्ड स्टोरेज के लिए Argon2, scrypt या bcrypt जैसा धीमा, सॉल्ट वाला एल्गोरिदम चाहिए, जिसे आपका सर्वर चलाए।
क्या हैशिंग और एन्क्रिप्शन एक ही चीज़ है?
नहीं। एन्क्रिप्शन को कुंजी से वापस पलटा जा सकता है। हैश एक तय लंबाई की फ़िंगरप्रिंट है जिसे वापस इनपुट में नहीं बदला जा सकता; इनपुट पता करने का एक ही तरीका है अंदाज़ा लगाकर मिलाना। एक ही इनपुट से हमेशा वही हैश बनता है, और एक वर्ण बदलने पर बिल्कुल अलग हैश आता है।
मेरा हैश कमांड लाइन वाले हैश से मेल क्यों नहीं खाता?
अंत में लगे लाइन ब्रेक की जाँच करें: echo "text" | sha256sum टेक्स्ट के साथ नई लाइन का भी हैश बनाता है, जबकि यह बॉक्स ठीक वही हैश करता है जो आपने टाइप किया है। टेक्स्ट UTF-8 में हैश होता है और बॉक्स में लाइन ब्रेक एकल LF वर्ण होते हैं, इसलिए Windows फ़ाइल (CRLF) से कॉपी किया टेक्स्ट अलग आ सकता है। हूबहू मेल के लिए फ़ाइल मोड में फ़ाइल को ही हैश करें।
यहाँ hex और Base64 का क्या मतलब है?
ये एक ही हैश बाइट्स को लिखने के दो तरीके हैं। Hex हर बाइट के लिए दो वर्ण इस्तेमाल करता है (SHA-256 में 64 hex वर्ण होते हैं); Base64 छोटा है (44 वर्ण) और Subresource Integrity एट्रिब्यूट जैसी जगहों पर काम आता है। तुलना बॉक्स दोनों में से कोई भी मान लेता है।