SHA-256। SHA-2 परिवार से 256-बिट संक्षेप फ़ंक्शन। सामान्य उपयोग के लिए अनुशंसित।
यह कैसे काम करता है
हैश फ़ंक्शन किसी भी टेक्स्ट या फ़ाइल को एक निश्चित लंबाई के फ़िंगरप्रिंट में बदल देता है। यह प्रक्रिया एकतरफ़ा है: हैश से मूल सामग्री पुनर्निर्मित नहीं की जा सकती, और एक ही डेटा हमेशा एक ही परिणाम देता है।
एल्गोरिद्म चुनें, टेक्स्ट दर्ज करें या फ़ाइल अपलोड करें, और हैश आपके ब्राउज़र में तुरंत गणना हो जाता है। परिणाम हेक्साडेसिमल या Base64 में दिखाया जा सकता है।
कुछ एल्गोरिद्म एक कुंजी स्वीकार करते हैं (HMAC) या salt और पुनरावृत्तियों के साथ पासवर्ड से कुंजियाँ प्राप्त करते हैं (PBKDF2, Argon2id), जो पासवर्ड को सुरक्षित रूप से संग्रहीत करने के लिए बनाए गए हैं।
उदाहरण
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 और SHA-1 तेज़ चेकसम के रूप में काम आते हैं, पर सुरक्षित नहीं हैं: इन्हें क्रिप्टोग्राफ़िक संदर्भों में उपयोग न करें।उपयोग के मामले
- डाउनलोड की गई फ़ाइल के हैश की तुलना लेखक द्वारा प्रकाशित हैश से करके यह सत्यापित करना कि वह भ्रष्ट या परिवर्तित नहीं हुई।
- दो टेक्स्ट या फ़ाइलों के बीच बदलाव पहचानना: यदि हैश भिन्न है, तो सामग्री भिन्न है।
- किसी सामग्री से स्थिर पहचानकर्ता बनाना, उदाहरण के लिए कैशिंग या डिडुप्लीकेशन के लिए।
- संदेशों पर हस्ताक्षर करने और साझा कुंजी से उनकी अखंडता सत्यापित करने के लिए HMAC की गणना करना।
अक्सर पूछे जाने वाले प्रश्न
क्या मूल टेक्स्ट पुनः प्राप्त करने के लिए हैश को उलटा किया जा सकता है?
नहीं। हैश फ़ंक्शन डिज़ाइन से ही एकतरफ़ा होते हैं। जो मौजूद है वह ब्रूट-फ़ोर्स हमले या पूर्व-गणना की गई तालिकाएँ हैं जो ज्ञात इनपुट आज़माती हैं; इसीलिए पासवर्ड को salt और पुनरावृत्तियों से सुरक्षित किया जाता है।
कौन सा एल्गोरिद्म उपयोग करना चाहिए?
सामान्य अखंडता के लिए SHA-256 अनुशंसित मानक है। पासवर्ड के लिए Argon2id या salt के साथ PBKDF2 जैसा कुंजी व्युत्पादन फ़ंक्शन उपयोग करें। सुरक्षा उपयोगों में MD5 और SHA-1 से बचें।
MD5 और SHA-1 को असुरक्षित क्यों माना जाता है?
इनके लिए व्यावहारिक टकराव ज्ञात हैं: एक ही हैश वाले दो अलग इनपुट बनाना संभव है। ये चेकसम के रूप में अब भी उपयोगी हैं, पर हस्ताक्षर या सुरक्षा के लिए नहीं।
हैश और HMAC में क्या अंतर है?
साधारण हैश केवल सामग्री पर निर्भर करता है; HMAC सामग्री को एक गुप्त कुंजी के साथ जोड़ता है, ताकि केवल वही व्यक्ति परिणाम बना या सत्यापित कर सके जो कुंजी जानता है।
क्या मेरा टेक्स्ट या फ़ाइल किसी सर्वर को भेजी जाती है?
नहीं। सारी गणना आपके ब्राउज़र में स्थानीय रूप से होती है; सामग्री कभी आपके डिवाइस से बाहर नहीं जाती।
salt क्या है और यह किस लिए है?
यह हैश की गणना से पहले इनपुट में जोड़ा गया एक यादृच्छिक मान है। यह एक ही पासवर्ड से अलग-अलग हैश बनवाता है और पूर्व-गणना की गई तालिकाओं को निष्प्रभावी कर देता है।