भाषा चुनें

ऑनलाइन हैश जनरेटर और चेकसम चेकर

टेक्स्ट और फ़ाइलों के लिए MD5, SHA-256 व SHA-512 हैश निकालें। चेकसम मिलान और हेक्स या Base64 एक्सपोर्ट की सुविधा।

स्पेस और लाइन ब्रेक सहित ठीक वैसे ही UTF-8 में प्रोसेस किया जाता है जैसा टाइप किया गया है
केस और अतिरिक्त स्पेस को नज़रअंदाज़ करते हुए हर परिणाम से मिलान किया जाता है
Mehmet Demiray (मेहमत देमिराय) प्रकाशित अपडेट किया गया
साझा करें

हैश जनरेटर कैसे काम करता है

हैश जनरेटर किसी भी टेक्स्ट या फ़ाइल से एक निश्चित लंबाई का डिजिटल फिंगरप्रिंट तैयार करने का साधन है। इस टूल में आपको दो मुख्य विकल्प मिलते हैं: टेक्स्ट इनपुट और फ़ाइल इनपुट। जब आप कोई वाक्य टाइप करते हैं, तो टूल उसे मानक UTF-8 बाइट्स में बदलता है और एक साथ सभी मुख्य एल्गोरिदम पर प्रोसेस करता है। डिफ़ॉल्ट रूप से MD5, SHA-1, SHA-256, SHA-384 और SHA-512 सक्रिय रहते हैं, जबकि आवश्यकता पड़ने पर आप CRC32 को भी चुन सकते हैं।

परिणाम देखने के लिए आप हेक्स (hexadecimal) या Base64 प्रारूप चुन सकते हैं। हेक्स आउटपुट में अक्षरों को छोटे (lowercase) या बड़े (uppercase) रूप में प्रदर्शित करने की सुविधा भी है। यदि आपके पास पहले से कोई अपेक्षित चेकसम मौजूद है, तो उसे 'Expected checksum' फ़ील्ड में चिपकाया जा सकता है। टूल अपने आप अक्षरों के छोटे या बड़े होने के अंतर और किनारों के रिक्त स्थान (spaces) को नज़रअंदाज़ करते हुए मिलान करता है। यदि आप sha256sum कमांड का पूरा आउटपुट भी पेस्ट करते हैं, तो यह पहली स्ट्रिंग को पहचानकर सही परिणाम की पंक्ति में Match या No match का स्पष्ट संकेत दे देता है। नीचे दी गई पाद-टिप्पणी में इनपुट का सटीक आकार और फ़ाइल का नाम भी दिखाई देता है।

चेकसम से फ़ाइल डाउनलोड की जाँच कैसे करें

इंटरनेट से कोई ऑपरेटिंग सिस्टम ISO, सॉफ़्टवेयर इंस्टॉलर या फ़र्मवेयर डाउनलोड करते समय अक्सर नेटवर्क की खराबी से फ़ाइल अधूरी या दूषित हो जाती है। कई बार दुर्भावनापूर्ण स्रोतों द्वारा फ़ाइल में अनधिकृत बदलाव का जोखिम भी रहता है। इससे बचने के लिए सॉफ़्टवेयर प्रदाता अपनी वेबसाइट पर SHA-256 जैसा चेकसम प्रकाशित करते हैं।

फ़ाइल की सत्यता जाँचने की प्रक्रिया बहुत सरल है:

  1. आधिकारिक वेबसाइट से दिया गया SHA-256 हैश कॉपी करें।
  2. हैश जनरेटर में फ़ाइल टैब चुनें और अपनी डाउनलोड की गई फ़ाइल जोड़ें।
  3. कॉपी किए गए चेकसम को 'Expected checksum' बॉक्स में पेस्ट करें।
  4. SHA-256 वाली पंक्ति में देखें कि हरा 'Match' दिखाई दे रहा है या नहीं।

क्रिप्टोग्राफिक हैश फ़ंक्शन की सबसे बड़ी विशेषता इसका हिमस्खलन प्रभाव (avalanche effect) है। यदि डाउनलोड के दौरान फ़ाइल का एक बाइट भी बदल जाए, तो बनने वाला हैश पूरी तरह बदल जाएगा। ध्यान रखें कि जिस सर्वर से फ़ाइल डाउनलोड हुई है, यदि उसी सर्वर से हैश भी मिला है, तो यह केवल फ़ाइल के सही डाउनलोड होने का प्रमाण है। यदि सर्वर से ही छेड़छाड़ हुई हो, तो डिजिटल रूप से हस्ताक्षरित चेकसम की आवश्यकता होती है।

सही एल्गोरिदम का चयन कैसे करें

अलग-अलग कार्यों के लिए अलग-अलग हैशिंग एल्गोरिदम तैयार किए गए हैं। कुछ पुराने एल्गोरिदम अब सुरक्षा के लिहाज से सुरक्षित नहीं माने जाते, लेकिन सामान्य फ़ाइल सत्यापन के लिए वे आज भी उपयोगी हैं।

एल्गोरिदम आउटपुट लंबाई (बिट्स) हेक्स लंबाई (वर्ण) सुरक्षा स्थिति
CRC32 32 8 गैर-क्रिप्टोग्राफिक त्रुटि जाँच
MD5 128 32 कोलिज़न संभव (RFC 6151)
SHA-1 160 40 अप्रचलित (NIST द्वारा सेवामुक्त)
SHA-256 256 64 सुरक्षित और आधुनिक मानक (FIPS 180-4)
SHA-384 384 96 उच्च सुरक्षा मानक
SHA-512 512 128 64-बिट सिस्टम के लिए तीव्र और सुरक्षित

CRC32 केवल नेटवर्क ट्रांसमिशन में आकस्मिक त्रुटियों की पहचान के लिए है। MD5 और SHA-1 में जानबूझकर समान हैश वाली दो अलग फ़ाइलें (collisions) तैयार की जा सकती हैं। इसलिए डिजिटल हस्ताक्षर या सुरक्षा प्रमाणपत्रों में इनका उपयोग नहीं करना चाहिए। हालाँकि, अपनी पेन ड्राइव में फ़ाइल कॉपी करते समय डेटा सही पहुँचा या नहीं, यह देखने के लिए MD5 पर्याप्त है। जहाँ किसी हमलावर द्वारा डेटा बदलने की आशंका हो, वहाँ हमेशा SHA-256 या SHA-512 का ही चयन करें।

हैशिंग और एन्क्रिप्शन में अंतर

अक्सर लोग हैशिंग और एन्क्रिप्शन को एक ही समझ लेते हैं, लेकिन दोनों की कार्यप्रणाली और उद्देश्य पूरी तरह भिन्न हैं। एन्क्रिप्शन एक दोतरफ़ा प्रक्रिया है। जब आप किसी संदेश को एन्क्रिप्ट करते हैं, तो उसे एक गुप्त कुंजी (key) के माध्यम से वापस मूल रूप में बदला (decrypt किया) जा सकता है। इसका उद्देश्य डेटा की गोपनीयता बनाए रखना होता है ताकि केवल अधिकृत व्यक्ति ही उसे पढ़ सके।

इसके विपरीत, हैशिंग एकतरफ़ा (one-way) गणितीय प्रक्रिया है। इसमें कोई डिक्रिप्शन कुंजी नहीं होती। चाहे आप एक शब्द लिखें या 1 GB की फ़ाइल डालें, हैश हमेशा एक निश्चित लंबाई का ही निकलता है। हैश मान से मूल डेटा को वापस निकालना गणितीय रूप से असंभव है।

यही कारण है कि छोटे शब्दों या साधारण पासवर्ड का सीधा हैश निकालना जोखिम भरा होता है। हमलावर पहले से तैयार तालिकाओं (Rainbow tables) का उपयोग करके सीधे हैश का मिलान कर लेते हैं। इसलिए पासवर्ड सुरक्षा के लिए सादे MD5 या SHA-256 के बजाय bcrypt या Argon2 जैसे धीमे और साल्ट (salt) आधारित एल्गोरिदम का उपयोग किया जाता है।

हैश मान में अंतर आने के मुख्य कारण

कई बार दो अलग-अलग कंप्यूटरों पर एक ही टेक्स्ट का हैश निकालने पर परिणाम अलग दिखता है। इसका मुख्य कारण टेक्स्ट का अदृश्य डेटा होता है। कंप्यूटर के लिए हर अक्षर बाइट्स की एक श्रृंखला है। यदि टेक्स्ट के अंत में एक अतिरिक्त स्पेस (space) छूट जाए, तो पूरा हैश बदल जाएगा।

दूसरा बड़ा कारण ऑपरेटिंग सिस्टम के लाइन ब्रेक का अंतर है। विंडोज़ सिस्टम नई पंक्ति के लिए CR+LF (\r\n) का उपयोग करता है, जबकि लिनक्स और मैक केवल LF (\n) का उपयोग करते हैं। यह हैश जनरेटर हमेशा UTF-8 एनकोडिंग का पालन करता है और इनपुट में से कोई भी स्पेस नहीं हटाता।

यदि आप टेक्स्ट की ट्रिमिंग या लाइन ब्रेक को नियंत्रित करके केवल MD5 निकालना चाहते हैं, तो टेक्स्ट से MD5 हैश टूल का उपयोग कर सकते हैं। हेक्स आउटपुट में अक्षरों के छोटे या बड़े होने से मान में कोई अंतर नहीं पड़ता क्योंकि 4f और 4F का बाइनरी मान समान होता है। लेकिन Base64 आउटपुट में केस संवेदनशीलता बहुत मायने रखती है।

ब्राउज़र में सुरक्षित और निजी फ़ाइल हैशिंग

इंटरनेट पर कई टूल फ़ाइल का हैश निकालने के लिए उसे अपने सर्वर पर अपलोड करवाते हैं। संवेदनशील दस्तावेज़ों, वित्तीय डेटा या निजी कोड के मामले में यह एक बड़ा सुरक्षा जोखिम है। यह हैश जनरेटर पूरी तरह आपके ब्राउज़र के भीतर Web Crypto API के ज़रिए काम करता है। आपकी फ़ाइल कभी भी आपके डिवाइस से बाहर नहीं जाती और न ही किसी सर्वर पर अपलोड होती है।

पेज लोड होने के बाद यह टूल बिना इंटरनेट कनेक्शन के भी काम कर सकता है। चूँकि ब्राउज़र को हैश तैयार करने के लिए पूरी फ़ाइल को मेमोरी में रखना पड़ता है, इसलिए इसमें अधिकतम सीमा 1 GB निर्धारित की गई है। कम रैम वाले मोबाइल डिवाइस पर बहुत बड़ी फ़ाइलों के लिए मेमोरी का ध्यान रखना आवश्यक है।

इस टूल के उपयोग के लिए किसी खाते या साइन अप की ज़रूरत नहीं है और न ही कोई दैनिक सीमा है। आप अपने परिणामों को CSV, Excel या PDF प्रारूप में डाउनलोड कर सकते हैं। यदि आपको किसी एकल फ़ाइल के लिए HMAC प्रमाणीकरण की आवश्यकता है, तो आप फ़ाइल से MD5 हैश देख सकते हैं, और कई फ़ाइलों की एक साथ तुलना के लिए बल्क फ़ाइल MD5 हैश टूल का सहारा ले सकते हैं।

अक्सर पूछे जाने वाले प्रश्न।

डाउनलोड की गई फ़ाइल का चेकसम कैसे सत्यापित करें?

फ़ाइल विकल्प चुनें और अपनी डाउनलोड की गई फ़ाइल जोड़ें। इसके बाद डेवलपर या वेबसाइट द्वारा दिए गए चेकसम को Expected checksum वाले बॉक्स में चिपकाएं। हैश जनरेटर तुरंत आपके हैश की तुलना करेगा और सही मिलान होने पर Match दिखाएगा।

क्या हैश जनरेट करते समय मेरी फ़ाइल किसी सर्वर पर अपलोड होती है?

नहीं, आपकी फ़ाइल कभी भी किसी बाहरी सर्वर पर अपलोड नहीं की जाती है। यह टूल आपके ब्राउज़र की आंतरिक Web Crypto तकनीक का उपयोग करके सीधे आपके डिवाइस पर ही हैश की गणना करता है। इससे आपका डेटा पूरी तरह सुरक्षित और निजी रहता है।

क्या हैशिंग और एन्क्रिप्शन एक ही प्रक्रिया हैं?

नहीं, हैशिंग और एन्क्रिप्शन में बुनियादी अंतर है। एन्क्रिप्शन दोतरफ़ा प्रक्रिया है, जिसमें सही गुप्त कुंजी की मदद से सिफरटेक्स्ट को वापस मूल डेटा में बदला जा सकता है। इसके विपरीत, हैश एकतरफ़ा गणितीय फलन है जिसे कभी भी डिक्रिप्ट या उलटकर मूल सामग्री में नहीं बदला जा सकता है।

MD5 और SHA-256 में से कौन सा एल्गोरिदम चुनना सुरक्षित है?

सुरक्षा और डेटा प्रामाणिकता के लिए SHA-256 सबसे सुरक्षित मानक है। MD5 में दो अलग फ़ाइलों का समान हैश बनना संभव पाया गया है, इसलिए इसे डिजिटल हस्ताक्षर या सुरक्षा कार्यों में उपयोग नहीं करना चाहिए। केवल फ़ाइल के अनजाने में खराब होने की जांच के लिए आप फ़ाइल से MD5 जैसे विकल्पों का उपयोग कर सकते हैं।

मेरे टेक्स्ट का हैश किसी अन्य वेबसाइट के परिणाम से अलग क्यों आ रहा है?

टेक्स्ट हैश इनपुट के प्रत्येक बाइट पर निर्भर करता है। अंत में छूटा हुआ एक अतिरिक्त स्पेस या ऑपरेटिंग सिस्टम का लाइन ब्रेक परिणाम को पूरी तरह बदल देता है। यह टूल आपके लिखे टेक्स्ट को सीधे UTF-8 प्रारूप में प्रोसेस करता है, इसलिए दोनों तरफ का इनपुट बिल्कुल समान होना आवश्यक है।

क्या फ़ाइल के आकार की कोई निश्चित सीमा है?

हाँ, ब्राउज़र मेमोरी की तकनीकी सीमाओं के कारण इस टूल में अधिकतम फ़ाइल सीमा 1 GB है। गणना के दौरान पूरी फ़ाइल को डिवाइस की मेमोरी में पढ़ा जाता है। यदि आपको बड़ी संख्या में फ़ाइलों का चेकसम निकालना है, तो एक साथ कई फ़ाइलों का टूल भी काम आ सकता है।

Hex और Base64 आउटपुट में से किसका चयन करना चाहिए?

सॉफ़्टवेयर डाउनलोड, लिनक्स कमांड और फ़ाइल चेकसम सत्यापन के लिए हमेशा Hex प्रारूप ही मानक माना जाता है। Base64 प्रारूप लंबाई में छोटा होता है और इसका उपयोग मुख्य रूप से वेब डेवलपमेंट, एपीआई टोकन और सबरिसॉर्स इंटीग्रिटी जांच में किया जाता है।

संदर्भ

  1. FIPS 180-4: Secure Hash Standard (SHS) · NIST
  2. RFC 1321: The MD5 Message-Digest Algorithm · IETF
  3. RFC 6234: US Secure Hash Algorithms (SHA and SHA-based HMAC and HKDF) · IETF
  4. RFC 6151: Updated Security Considerations for the MD5 Message-Digest and the HMAC-MD5 Algorithms · IETF
  5. NIST Transitioning the Use of Cryptographic Algorithms and Key Lengths (SP 800-131A Rev. 2) · NIST
  6. NIST Retires SHA-1 Cryptographic Algorithm · NIST
  7. SubtleCrypto: digest() method · MDN Web Docs