हैश जनरेटर
किसी भी टेक्स्ट से MD5, SHA-1, SHA-256 और SHA-512 हैश बनाएं। सुरक्षा स्तरों की तुलना करें और परिणाम तुरंत कॉपी करें।
हैश एल्गोरिदम संदर्भ
MD5टूटा हुआ128 bitsफ़ाइल चेकसम, पुराने सिस्टम (सुरक्षा के लिए नहीं)
SHA-1कमज़ोर160 bitsGit कमिट आईडी, पुराना TLS (प्रमाणीकरण के लिए पुराना)
SHA-256अच्छा256 bitsपासवर्ड हैशिंग (bcrypt सीड), TLS, JWT, API साइनिंग
SHA-512उत्कृष्ट512 bitsउच्च सुरक्षा साइनिंग, भुगतान API के लिए HMAC-SHA-512
अक्सर पूछे जाने वाले प्रश्न
चारों क्रिप्टोग्राफ़िक हैश फ़ंक्शन हैं जो किसी भी इनपुट से निश्चित लंबाई का फ़िंगरप्रिंट बनाते हैं, लेकिन सुरक्षा और आउटपुट आकार में भिन्न हैं। MD5 (128-बिट) और SHA-1 (160-बिट) को टूटा हुआ माना जाता है — कोलिज़न अटैक प्रदर्शित किए जा चुके हैं। SHA-256 (256-बिट) वर्तमान इंटरनेट मानक है, जिसका उपयोग TLS, JWT साइनिंग और अधिकांश पासवर्ड हैशिंग योजनाओं में होता है। SHA-512 (512-बिट) वित्तीय API और सरकारी प्रणालियों जैसे उच्च-मूल्य लक्ष्यों के लिए अतिरिक्त सुरक्षा मार्जिन प्रदान करता है।
हाँ — इसे कोलिज़न कहते हैं। प्रत्येक हैश फ़ंक्शन सैद्धांतिक रूप से अलग-अलग इनपुट के लिए समान आउटपुट दे सकता है, क्योंकि आउटपुट इनपुट से छोटा होता है। लेकिन एक अच्छा हैश फ़ंक्शन जानबूझकर ऐसी कोलिज़न खोजना गणनीय रूप से असंभव बना देता है। MD5 और SHA-1 ठीक इसलिए टूटे हुए हैं क्योंकि शोधकर्ताओं ने कोलिज़न बनाने के कुशल तरीके खोजे। SHA-256 और SHA-512 के लिए कोई ज्ञात व्यावहारिक कोलिज़न अटैक नहीं है।
नहीं — MD5 या SHA-256 (या SHA-512) अकेले पासवर्ड स्टोरेज के लिए सुरक्षित नहीं हैं। कच्चे हैश फ़ंक्शन तेज़ होने के लिए डिज़ाइन किए गए हैं, जिसे हमलावर भुनाते हैं: आधुनिक GPU प्रति सेकंड अरबों MD5 हैश कैलकुलेट कर सकते हैं। पासवर्ड के लिए आपको bcrypt, scrypt, Argon2id या PBKDF2 जैसे जानबूझकर धीमे एल्गोरिदम का उपयोग करना चाहिए। इस टूल का उपयोग चेकसम और API साइनिंग के लिए करें — उपयोगकर्ता पासवर्ड संग्रहीत करने के लिए नहीं।
HMAC (Hash-based Message Authentication Code) एक हैश फ़ंक्शन को एक गुप्त कुंजी के साथ मिलाकर एक प्रमाणीकरण टैग बनाता है। जहाँ एक सादा हैश डेटा अखंडता सत्यापित करता है, HMAC प्रामाणिकता भी सत्यापित करता है। HMAC-SHA-256 API अनुरोध साइनिंग का मानक है — Razorpay, PayU, PhonePe, AWS Signature v4, Stripe और लगभग हर पेमेंट गेटवे इसका उपयोग करते हैं। HMAC की गणना के लिए एक कुंजी की आवश्यकता होती है, इसलिए यह टूल (जो बिना कुंजी के हैशिंग करता है) HMAC टैग नहीं बना सकता — लेकिन आप अपनी HMAC लाइब्रेरी में पास करने से पहले पेलोड का SHA-256 सत्यापित करने के लिए इसका उपयोग कर सकते हैं।