tomai
लॉग इन
मुफ़्त · डेवलपर टूल

हैश जनरेटर

MD5, SHA-1, SHA-256, SHA-512 और CRC32, HMAC व चेकसम सत्यापन के साथ

MD5
SHA-1
SHA-256
SHA-512
CRC32

डाइजेस्ट की लंबाई और टकराव की वास्तविकता

हैश किसी भी इनपुट को एक निश्चित लंबाई के फिंगरप्रिंट में परिवर्तित करता है — जो डिज़ाइन के अनुसार एक-दिशात्मक (one-way) होता है:

  • MD5 (128-बिट) और SHA-1 (160-बिट) वास्तविक हमलों में टकराव (collisions) के लिए टूट चुके हैं (SHAttered, 2017) — विश्वसनीय डेटा के चेकसम के लिए तो ठीक हैं, लेकिन किसी भी प्रतिकूल (adversarial) परिस्थिति के लिए गलत हैं।
  • SHA-256/512 अभी तक अटूट हैं; फिर भी उनकी लंबाई अकेले पासवर्ड को सुरक्षित नहीं बनाती है।
  • एवलांच प्रॉपर्टी (avalanche property) के कारण एक बिट को फ्लिप करने से लगभग आधे आउटपुट बिट्स में परिवर्तन आ जाता है — ऊपर दिए गए उदाहरण में इसे आज़माएँ।

हैशिंग, एन्क्रिप्शन नहीं है

एक साथ पाँच डाइजेस्ट

MD5, SHA-1, SHA-256, SHA-512 और CRC32 एक ही टेक्स्ट या फ़ाइल से एक साथ बनते हैं — एक ही रन में फ़िंगरप्रिंट, अखंडता जाँच और चेकसम सब कुछ।

🔒

स्थानीय फ़ाइल हैशिंग

100MB तक की फ़ाइलें पूरी तरह इसी पृष्ठ पर पढ़ी और हैश की जाती हैं, इसलिए डाउनलोड की गई रिलीज़ की तुलना प्रकाशित चेकसम से करना पूरी तरह स्थानीय काम है।

🎯

HMAC और सत्यापन मोड

गुप्त कुंजी के साथ HMAC हैशिंग प्रमाणित डाइजेस्ट बनाती है, और सत्यापन मोड में पेस्ट किए गए अपेक्षित हैश से मेल खाने वाला एल्गोरिदम अपने आप पहचाना जाता है और वह पंक्ति हाइलाइट होती है।

अक्सर पूछे जाने वाले प्रश्न

क्या मेरी फ़ाइलें सर्वर पर अपलोड होती हैं?

नहीं। टेक्स्ट और फ़ाइलें पूरी तरह आपके ब्राउज़र में Web Crypto API (SHA परिवार) और अंतर्निहित MD5/CRC32 कोड से प्रोसेस होती हैं। कुछ भी प्रेषित नहीं होता, इसलिए यह ऑफ़लाइन काम करता है और गोपनीय डेटा के लिए सुरक्षित है।

HMAC क्या है और इसकी आवश्यकता कब होती है?

HMAC एक कुंजी-आधारित हैश है जो साझा गुप्त कुंजी से किसी संदेश की अखंडता और प्रामाणिकता दोनों की पुष्टि करता है। HMAC सक्षम करें और कुंजी दर्ज करें ताकि HMAC-MD5/SHA-1/SHA-256/SHA-512 की गणना हो — API हस्ताक्षर और वेबहुक में आम तौर पर आवश्यक।

क्या MD5 या SHA-1 अब भी सुरक्षित हैं?

डाउनलोड सत्यापन या गैर-सुरक्षा चेकसम के लिए ये तेज़ और पर्याप्त हैं। लेकिन MD5 और SHA-1 क्रिप्टोग्राफ़िक रूप से टूट चुके हैं (टकराव व्यावहारिक रूप से बनाए जा सकते हैं), इसलिए इन्हें पासवर्ड या डिजिटल हस्ताक्षर के लिए कभी उपयोग न करें। उसके लिए SHA-256 या SHA-512 का उपयोग करें।

पासवर्ड संग्रहीत करने के लिए कौन-सा एल्गोरिदम उपयुक्त है?

इस पृष्ठ पर कोई नहीं। MD5/SHA परिवार को तेज़ी से काम करने के लिए बनाया गया है — जो ठीक उलटा है जो पासवर्ड के लिए चाहिए, क्योंकि वहाँ आप जानबूझकर धीमी प्रक्रिया चाहते हैं। bcrypt, scrypt या argon2 का उपयोग करें जिनमें प्रत्येक उपयोगकर्ता के लिए अलग-अलग सॉल्ट (salt) हो; ये कुंजी-व्युत्पत्ति फ़ंक्शन (key-derivation functions) हैं, सामान्य हैश फ़ंक्शन नहीं।

संबंधित टूल

हैश जनरेटर क्या है?

हैश फ़ंक्शन किसी भी टेक्स्ट या फ़ाइल को एक निश्चित लंबाई की स्ट्रिंग — एक तरह की फ़िंगरप्रिंट — में बदल देता है, ताकि डेटा को बदले बिना उसकी तुलना की जा सके, डाउनलोड की सत्यता जाँची जा सके, या मूल सामग्री की जगह चेकसम स्टोर किया जा सके। यह टूल MD5, SHA-1, SHA-256, SHA-512 और CRC32 — पाँचों हैश — टेक्स्ट या 100 MB तक की फ़ाइल से एक साथ ब्राउज़र में ही निकालता है। इसमें HMAC मोड (सीक्रेट कुंजी के साथ हैशिंग), अपरकेस टॉगल और वेरिफ़िकेशन मोड भी है: अपेक्षित हैश चिपकाइए, टूल अपने आप मिलने वाला एल्गोरिदम पहचानकर उस पंक्ति को हाइलाइट कर देता है। यह डेवलपर्स, रिलीज़ इंजीनियरों और फ़ाइल सत्यता जाँचने वाले सभी लोगों के लिए बना है।

यह टूल क्या कर सकता है

  • 🔢 MD5, SHA-1, SHA-256, SHA-512 और CRC32 एक साथ
  • 📄 टेक्स्ट या 100 MB तक की फ़ाइल, ड्रैग-एंड-ड्रॉप सहित
  • 🔑 अपनी कुंजी वाला HMAC मोड
  • ✅ वेरिफ़िकेशन मोड: अपेक्षित हैश चिपकाएँ, मिलता एल्गोरिदम खुद पहचाना जाएगा
  • 🔠 लोअरकेस और अपरकेस के बीच बदलाव
  • 📋 हर एल्गोरिदम पंक्ति की एक-क्लिक कॉपी

इसका उपयोग कब करें

  • डाउनलोड की गई फ़ाइल को प्रकाशित चेकसम से मिलाते समय
  • बिना तुलना किए दो फ़ाइलें एक जैसी हैं या नहीं, यह जानते समय
  • डिप्लॉयमेंट पाइपलाइन में सत्यता जाँच जोड़ते समय
  • API क्लाइंट बनाते समय HMAC सिग्नेचर टेस्ट करते समय

गोपनीयता: हैशिंग पूरी तरह आपके ब्राउज़र में होती है — 100 MB की फ़ाइल भी आपके अपने डिवाइस पर प्रोसेस होती है और कभी अपलोड नहीं होती। वेरिफ़िकेशन मोड भी लोकल है।

संबंधित टूल