मुख्य सामग्री पर जाएँ
Tooletto

MD5 हैश जेनरेटर

हैश जेनरेटर का एक प्रीसेट

टेक्स्ट से MD5 हैश जेनरेट करें। MD5 क्रिप्टोग्राफ़िक रूप से टूटा हुआ है और सुरक्षा के लिए इस्तेमाल नहीं होना चाहिए, लेकिन यह अब भी कई डाउनलोड के साथ पब्लिश किया जाने वाला चेकसम फ़ॉर्मेट है और लेगेसी सिस्टम इस्तेमाल करते हैं — तो यह अब भी यह जाँचने के लिए उपयोगी है कि कोई फ़ाइल बिना ख़राब हुए पहुँची।

  • फ़ाइलें कभी आपकी डिवाइस से बाहर नहीं जातीं
  • मुफ़्त, बिना साइन-अप
  • कोई वॉटरमार्क नहीं
  • लोड होने के बाद ऑफ़लाइन भी काम करता है
Loading tool…

हैश जेनरेटर कैसे करें

  1. 1

    अपना टेक्स्ट डालें

    कुछ भी टाइप करें या पेस्ट करें — आपके टाइप करते ही हैश अपडेट होते हैं।

  2. 2

    नतीजे पढ़ें

    MD5, SHA-1, SHA-256, SHA-384 और SHA-512 सभी एक साथ दिखाए जाते हैं।

  3. 3

    कॉपी करें

    एक क्लिक से कोई भी हैश क्लिपबोर्ड में कॉपी हो जाता है।

सुरक्षा के लिए पुराना पड़ जाने के बावजूद MD5 अब भी कहाँ दिखता है

बहुत सारा मौजूदा सॉफ़्टवेयर, पब्लिश किए डाउनलोड चेकसम, और लेगेसी डेटाबेस स्कीमा अब भी MD5 इस्तेमाल करते हैं सिर्फ़ इसलिए क्योंकि वे इसकी कमज़ोरियाँ व्यापक रूप से जाने जाने से पहले बनाए गए, या क्योंकि ख़ास इस्तेमाल के मामले को वाक़ई क्रिप्टोग्राफ़िक मज़बूती की ज़रूरत नहीं है — मसलन किसी आंतरिक फ़ाइल ट्रांसफ़र में ग़ैर-प्रतिकूल इंटीग्रिटी जाँच, जहाँ कोई भी जान-बूझकर मेल खाती फ़ाइल जाली नहीं बना रहा। यहाँ MD5 हैश जेनरेट करना ख़ास तौर पर इस मौजूदा सतह के साथ इंटरऑपरेट करने के लिए उपयोगी है: किसी वेंडर द्वारा पहले से पब्लिश किए चेकसम से मेल खाना, या MD5 की उम्मीद करने वाले किसी ऐसे लेगेसी सिस्टम को संतुष्ट करना जिसे आसानी से नहीं बदला जा सकता।

इस सीमा को साफ़ तौर पर बताना अच्छा है: किसी डाउनलोड की गई फ़ाइल की पब्लिशर द्वारा दिए गए चेकसम से तुलना करने के लिए ठीक है, इत्तेफ़ाक़न हुई डेटा ख़राबी पकड़ने के लिए ठीक है, और किसी भी ऐसी जगह उपयुक्त नहीं जहाँ कोई मक़सद वाला हमलावर कोलिज़न जाली बनाकर फ़ायदा उठा सके — डिजिटल हस्ताक्षर, पासवर्ड स्टोरेज, या ऐसा कुछ भी जहाँ ख़ुद इंटीग्रिटी जाँच सुविधा की बजाय एक सुरक्षा नियंत्रण हो।

किसी पुराने सिस्टम को रातों-रात तोड़े बिना MD5 से माइग्रेट करना

यह टूल जो दूसरे एल्गोरिदम कैलकुलेट करता है उनके साथ MD5 हैश जेनरेट करना आमतौर पर अपने आप में मक़सद न होकर माइग्रेशन क़दम का हिस्सा होता है — यह जाँचना कि कोई लेगेसी सिस्टम अभी क्या देता है बनाम नया SHA-256-आधारित बदलाव क्या देता है, ताकि दोनों को अंधाधुंध बदलने की बजाय ट्रांज़िशन के दौरान साथ-साथ चलाया और तुलना किया जा सके। हर एल्गोरिदम को एक ही जगह उपलब्ध रखना इस तरह के माइग्रेशन काम के दौरान सिर्फ़ आउटपुट को साथ-साथ तुलना करने के लिए कई अलग-अलग कमांड-लाइन टूल का सहारा लेने की ज़रूरत हटा देता है।

अक्सर पूछे जाने वाले सवाल

क्या MD5 इस्तेमाल करना सुरक्षित है?

सुरक्षा से जुड़ी किसी भी चीज़ के लिए बिल्कुल नहीं। MD5 के ख़िलाफ़ व्यावहारिक कोलिज़न हमले 2004 से मौजूद हैं, और SHA-1 2017 से टूटा हुआ है। दोनों ग़ैर-प्रतिकूल जाँच के लिए अब भी उपयोगी हैं — यह पुष्टि करना कि कोई डाउनलोड पब्लिश किए चेकसम से मेल खाता है, या इत्तेफ़ाक़न हुई ख़राबी पकड़ना। जब भी कोई हमलावर शामिल हो सकता है, SHA-256 या उससे बेहतर इस्तेमाल करें।

क्या किसी हैश को वापस मूल टेक्स्ट में पलटा जा सकता है?

नहीं — हैशिंग डिज़ाइन से एक-दिशीय है। लेकिन छोटे या आम इनपुट को फ़ोर्स-ब्रूट किया जा सकता है या पहले से गिने रेनबो टेबल में ढूँढा जा सकता है, यही वजह है कि पासवर्ड को कच्चे SHA की बजाय bcrypt या Argon2 जैसे धीमे, सॉल्टेड एल्गोरिदम से हैश किया जाना चाहिए।

क्या मुझे इससे पासवर्ड हैश करने चाहिए?

नहीं। पासवर्ड स्टोरेज के लिए प्रति-यूज़र सॉल्ट के साथ जान-बूझकर धीमा एल्गोरिदम चाहिए — bcrypt, scrypt या Argon2। कच्चा SHA-256 बहुत तेज़ है: आधुनिक हार्डवेयर इसके ख़िलाफ़ प्रति सेकंड अरबों कोशिशें कर सकता है।

क्या मेरा इनपुट कहीं भेजा जाता है?

नहीं। SHA हैश आपके ब्राउज़र की बिल्ट-इन Web Crypto API इस्तेमाल करते हैं और MD5 इस पेज पर JavaScript में चलता है। कुछ भी ट्रांसमिट नहीं होता, तो यह टूल ऑफ़लाइन भी काम करता रहता है।

एक ही टेक्स्ट कहीं और अलग हैश क्यों देता है?

लगभग हमेशा अंत में एक लाइन ब्रेक या अलग कैरेक्टर एनकोडिंग। यह टूल आपके इनपुट के बाइट को बिल्कुल UTF-8 के रूप में हैश करता है — `echo` जैसे कमांड-लाइन टूल `-n` पास न करने पर एक लाइन ब्रेक जोड़ देते हैं।