SHA हैश जनरेटर

किसी भी टेक्स्ट का SHA-1, SHA-256, SHA-384 और SHA-512 हेक्स डाइजेस्ट एक साथ निकालें, अपने ब्राउज़र के नेटिव Web Crypto इंजन से। कुछ भी आपके डिवाइस नहीं छोड़ता और हर डाइजेस्ट का अपना कॉपी बटन है।

SHA-1
SHA-256
SHA-384
SHA-512
कौन-सा हैश किस काम के लिए: फ़ाइल अखंडता जाँच और बिल्ड चेकसम के लिए SHA-256 इस्तेमाल करें — तेज़, मानक और सुरक्षित; SHA-384 और SHA-512 वही काम लंबे डाइजेस्ट के साथ करते हैं। पासवर्ड के लिए सीधा SHA हैश कभी सेव न करें: bcrypt, scrypt या Argon2 जैसा समर्पित की-डेरिवेशन फ़ंक्शन चुनें, जो सॉल्टेड और जानबूझकर धीमा होता है। SHA-1 पुरानी है — 2017 से टकराव-प्रतिरोध टूट चुका है, इसे सिर्फ़ अनुकूलता के लिए रखें।

इस्तेमाल कैसे करें

  1. जिस टेक्स्ट का हैश निकालना है वह इनपुट बॉक्स में टाइप या पेस्ट करें।
  2. "हैश गणना करें" दबाएँ — चारों डाइजेस्ट Web Crypto API से निकाले जाते हैं।
  3. जिस डाइजेस्ट की ज़रूरत है उसे उसके अपने बटन से कॉपी करें, या अपेक्षित चेकसम से मिलाएँ।

अक्सर पूछे जाने वाले सवाल

कौन-सा हैश इस्तेमाल करूँ?

फ़ाइल की अखंडता, बिल्ड आर्टिफ़ैक्ट और चेकसम के लिए SHA-256 चुनें — वह तेज़, व्यापक समर्थित और सुरक्षित है। SHA-384 और SHA-512 वही काम लंबे डाइजेस्ट के साथ करते हैं। कोई भी नया काम SHA-1 पर न करें: उसका टकराव-प्रतिरोध 2017 से टूट चुका है, इसलिए उसे पुराने सिस्टम जाँचने के लिए लेगेसी फ़ॉर्मैट मानें।

क्या इससे पासवर्ड हैश कर सकते हैं?

नहीं — और पासवर्ड के सीधे SHA हैश कहीं सहेने भी नहीं चाहिए। पासवर्ड हैशिंग के लिए bcrypt, scrypt या Argon2 जैसा समर्पित की-डेरिवेशन फ़ंक्शन चाहिए, जो जानबूझकर धीमे हैं, प्रति-उपयोगकर्ता सॉल्ट लेते हैं और GPU पर तोड़ने का विरोध करते हैं। सीधे SHA डाइजेस्ट माइक्रोसेकंड में निकल जाते हैं और डिक्शनरी हमलों के आगे लगभग तुरंत ढेर हो जाते हैं।

क्या मेरा टेक्स्ट कहीं अपलोड होता है?

कभी नहीं। डाइजेस्ट आपके ब्राउज़र में बने Web Crypto API के crypto.subtle से, HTTPS पेज पर, लोकल गणना होते हैं। आपका टेक्स्ट और बने हैश कभी डिवाइस नहीं छोड़ते, इसलिए कोड, कीज़ या गोपनीय स्ट्रिंग के टुकड़े भी तुलना के लिए सुरक्षित रूप से हैश कर सकते हैं।

मिलते-जुलते टेक्स्ट के हैश अलग क्यों दिखते हैं?

SHA फ़ंक्शन अवलंच-संवेदी होते हैं: एक अक्षर बदलना, एक स्पेस जोड़ना या अक्षर केस बदलना पूरा आउटपुट बदल देता है। यही वह गुण है जो उन्हें जाँच के काम आता है — फ़ाइल या संदेश में सबसे छोटा छेड़छाड़ भी बिल्कुल अलग डाइजेस्ट बना देता है जिसे देखते ही पकड़ लिया जाता है।

डाउनलोड की गई फ़ाइल कैसे जाँचें?

प्रकाशक अक्सर डाउनलोड के साथ SHA-256 चेकसम भी छापते हैं। अपनी नक़ल का डाइजेस्ट निकालें, दोनों मान साथ-साथ पेस्ट करके अक्षर-दर-अक्षर मिलाएँ — या अपने ऑपरेटिंग सिस्टम का चेकसम यूटिलिटी काम करने दें। मिलते डाइजेस्ट का मतलब है फ़ाइल बिट-दर-बिट अछूती पहुँची; कोई भी अंतर यानी फ़ाइल ख़राब या छेड़ी हुई है।

संबंधित टूल्स