DevToolPal
हि

SHA-1 हैश जनरेटर

किसी भी टेक्स्ट का SHA-1 हैश निकालें, ज़रूरत हो तो लाइन-दर-लाइन। Hex या Base64 आउटपुट, सब कुछ आपके ब्राउज़र में।

लोकल रूप से चलता है, कभी अपलोड नहीं होता

विकल्प

आउटपुट

टेक्स्ट

0 कैरेक्टर · 0 B

SHA-1 हैश

0 कैरेक्टर · 0 B

यह क्या करता है

यह टूल किसी भी टेक्स्ट का SHA-1 हैश निकालता है। SHA-1 एक क्रिप्टोग्राफ़िक हैश फ़ंक्शन है जिसे 1995 में NSA ने बनाया और NIST ने प्रकाशित किया। यह किसी भी लंबाई के इनपुट को एक तय 160-बिट वैल्यू में बदलता है, जो 40 हेक्साडेसिमल अक्षरों के रूप में दिखती है। एक ही इनपुट से हमेशा एक ही हैश मिलता है, और सिर्फ़ एक अक्षर बदलने से हैश पूरी तरह बदल जाता है।

कैसे इस्तेमाल करें

  1. इनपुट बॉक्स में टेक्स्ट टाइप या पेस्ट करें, उस पर कोई टेक्स्ट फ़ाइल ड्रॉप करें, या उदाहरण दबाएँ।
  2. टाइप करते ही SHA-1 हैश दिखने लगता है।
  3. Hex या Base64 आउटपुट चुनें, और अगर जिस सिस्टम से आप मिलान कर रहे हैं वह कैपिटल अक्षर इस्तेमाल करता है तो बड़े अक्षरों में hex चालू करें।
  4. किसी लिस्ट, जैसे बहुत सारे पासवर्ड या ID, का एक साथ हैश निकालने के लिए हर लाइन का हैश अलग से चालू करें। हर लाइन का हैश आउटपुट की उसी लाइन पर आता है।

टेक्स्ट का हैश UTF-8 के रूप में, ठीक वैसे ही निकाला जाता है जैसा टाइप किया गया है, स्पेस और लाइन ब्रेक समेत। किसी फ़ाइल के कंटेंट का हैश निकालने या दूसरे एल्गोरिदम इस्तेमाल करने के लिए सामान्य हैश जनरेटर देखें।

उदाहरण

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

आख़िर में एक पूर्ण विराम (.) जोड़ें और हैश पूरी तरह बदल जाता है। यही “avalanche effect” हैश को डेटा में किसी भी बदलाव को पकड़ने के लिए उपयोगी बनाता है।

SHA-1 कहाँ इस्तेमाल होता है

SHA-1 आपको आज भी Git commit और object ID में, HMAC-SHA1 से साइन करने वाले पुराने API और webhooks में, TOTP authenticator कोड में, और पुराने प्रोजेक्ट्स के प्रकाशित फ़ाइल checksums में मिलता है। HMAC-SHA1 और TOTP अब भी सुरक्षित माने जाते हैं क्योंकि वे collision resistance पर निर्भर नहीं हैं।

सुरक्षा

सुरक्षा के लिए SHA-1 deprecated है। 2017 के SHAttered attack ने एक ही SHA-1 वाली दो अलग PDF बना दीं, और तब से हमले सिर्फ़ सस्ते ही हुए हैं। ब्राउज़र और certificate authorities ने 2017 में SHA-1 सर्टिफ़िकेट स्वीकार करना बंद कर दिया। नए काम के लिए SHA-256 इस्तेमाल करें।

अक्सर पूछे जाने वाले सवाल

› क्या मेरा टेक्स्ट किसी सर्वर पर भेजा जाता है?

नहीं। SHA-1 हैश आपके ब्राउज़र में ही निकाला जाता है, इसलिए पासवर्ड, keys और निजी टेक्स्ट कभी आपके डिवाइस से बाहर नहीं जाते।

› क्या SHA-1 हैश को डिक्रिप्ट किया जा सकता है?

नहीं। SHA-1 एक one-way हैश है, एन्क्रिप्शन नहीं। जो साइटें इसे डिक्रिप्ट करने का दावा करती हैं, वे आम शब्दों के हैश की टेबल में वैल्यू खोजती हैं, जो सिर्फ़ छोटे या आम इनपुट के लिए काम करता है।

› मेरा SHA-1 किसी दूसरे टूल से मेल क्यों नहीं खाता?

आमतौर पर इनपुट में अदृश्य अक्षरों का फ़र्क होता है: आख़िर में एक newline (echo एक जोड़ देता है, echo -n इस्तेमाल करें), Windows की CRLF लाइन एंडिंग, शुरुआत में एक स्पेस, या अलग टेक्स्ट एनकोडिंग। यह टूल टेक्स्ट बॉक्स के ठीक-ठीक UTF-8 बाइट्स का हैश निकालता है।

› SHA-1 हैश कितना लंबा होता है?

160 बिट: 40 हेक्साडेसिमल अक्षर, या Base64 में 28 अक्षर।

› क्या SHA-1 सुरक्षित है?

सुरक्षा के लिए SHA-1 deprecated है। 2017 के SHAttered attack ने एक ही SHA-1 वाली दो अलग PDF बना दीं, और तब से हमले सिर्फ़ सस्ते ही हुए हैं। ब्राउज़र और certificate authorities ने 2017 में SHA-1 सर्टिफ़िकेट स्वीकार करना बंद कर दिया।