হ্যাশ জেনারেটর
MD5, SHA-1 ও SHA-256 হ্যাশ স্থানীয়ভাবে গণনা করুন।
— — — — — — — —
One line in, one hash out — formatted as hash␉line, ready to paste into a checksum file.
Runs entirely in your browser. Nothing is uploaded.
MD5, SHA-256, SHA-512-এর জন্য একটি ফ্রি অনলাইন হ্যাশ জেনারেটর
এই হ্যাশ জেনারেটর একটি ইনপুট থেকে একসাথে বারোটি ডাইজেস্ট বের করে — MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, Keccak-256, RIPEMD-160, BLAKE2b এবং CRC32। যেকোনো টেক্সট টাইপ বা পেস্ট করুন, আর প্রতিটি অ্যালগরিদম সঙ্গে সঙ্গে আপডেট হয় — আলাদা করে MD5 হ্যাশ জেনারেটর, SHA-256 জেনারেটর বা SHA-3 হ্যাশ জেনারেটর খোঁজার দরকার নেই। এটি সম্পূর্ণ ফ্রি একটি অনলাইন টুল, সাইনআপ নেই, ব্যবহারের সীমা নেই, এবং ফলাফল দেখার মাঝে কিছু নেই।
md5hashgenerator.com বা sha256.online-এর মতো একক-অ্যালগরিদমের সাইট, অথবা it-tools.tech-এর হ্যাশ প্যানেলের বিপরীতে, এই টুল সব অ্যালগরিদম একসাথে চালায়, সাথে ফাইল হ্যাশিং, HMAC সাইনিং, বাল্ক মোড, SRI আউটপুট এবং একটি বিল্ট-ইন চেকসাম ভেরিফায়ার যোগ করে। CyberChef-এর মতো জটিল রেসিপি-পাইপলাইন শিখতে হয় না — এই টুলের ইন্টারফেস মাত্র একটি ফিল্ডের। প্রতিটি ডাইজেস্ট Web Crypto API ব্যবহার করে স্থানীয়ভাবে গণনা হয় — আপনার ইনপুট কখনও ডিভাইস ছেড়ে যায় না।
কিছু আপলোড না করেই টেক্সট বা ফাইল হ্যাশ করুন
টেক্সট থেকে ফাইলে পাল্টান, আর একই অ্যালগরিদমগুলো তার কনটেন্টের ওপর চলে — এভাবে এটি একসাথে ফাইল হ্যাশ জেনারেটর ও চেকসাম ক্যালকুলেটর। ডাউনলোড করা কোনো ISO, ইনস্টলার বা আর্কাইভ ফেলে দিন এবং প্রকাশকের দেওয়া চেকসামের সাথে ফলাফল মিলিয়ে দেখুন — মিললে বুঝবেন ফাইলটি অক্ষত এবং কোনো টেম্পারিং হয়নি। ফাইলগুলো স্ট্রিমিং চাংকে পড়া হয়, তাই কয়েক গিগাবাইটের ইনপুটও স্বচ্ছন্দে কাজ করে, এবং কিছু আপলোড হয় না — ফাইলটি আপনার মেশিনেই হ্যাশ হয়, কোনো সার্ভারে নয়।
ইনপুট এনকোডিং হিসেবে UTF-8, হেক্স বা Base64 বেছে নিন, আর প্রতিটি ডাইজেস্ট লোয়ারকেস হেক্স, আপারকেস হেক্স বা Base64 হিসেবে পড়ুন — যাতে কোনো টুল, কমান্ড লাইন বা API যা প্রত্যাশা করে ঠিক তার সাথে মিলে যায়। প্রতিটি সারিতে একটি করে কপি বাটন থাকায় মান সঙ্গে সঙ্গে ক্লিপবোর্ডে চলে যায়। এটি convertstring.com-এর হ্যাশ টুলের চেয়ে দ্রুত ও প্রাইভেট বিকল্প — যেটি ডেটা রিমোট সার্ভারে পাঠায় — এবং HashCalc-এর চেয়ে সহজ, যাতে Windows ডেস্কটপ ইনস্টল দরকার হয়।
MD5, SHA-1, SHA-256, SHA-512 — কোনটা ব্যবহার করবেন
MD5 এবং SHA-1 দ্রুত এবং নিরাপত্তা-বহির্ভূত কাজে এখনও প্রচলিত — যেমন দুর্ঘটনাক্রমে ফাইল ক্ষতিগ্রস্ত হওয়া শনাক্ত করা বা ডেটা ডিডুপ্লিকেট করা — কিন্তু এগুলো ক্রিপ্টোগ্রাফিকভাবে ভাঙা, তাই কোনো স্পর্শকাতর কিছু সুরক্ষিত করতে ব্যবহার করা উচিত নয়। টুলটি দুটিকেই দুর্বল হিসেবে চিহ্নিত করে, তাই আপনি কখনও ধরা খাবেন না। ইন্টিগ্রিটি ও নিরাপত্তা কাজের জন্য SHA-2 পরিবারের দিকে যান: SHA-256 আধুনিক ডিফল্ট, আর SHA-384 ও SHA-512 অতিরিক্ত মার্জিনের জন্য বড় ডাইজেস্ট দেয়। SHA-3 (Keccak) SHA-2-এর থেকে আলাদা অভ্যন্তরীণ গঠনসহ একটি স্বতন্ত্র ডিজাইন দেয়, যা ডিফেন্স-ইন-ডেপথ গুরুত্বপূর্ণ হলে কাজে লাগে।
সব একসাথে পাশাপাশি দেখাটা এটিকে একটি ব্যবহারিক শেখার টুলে পরিণত করে — আউটপুট তুলনা করুন, দেখুন অ্যালগরিদমের শক্তির সাথে ডাইজেস্টের দৈর্ঘ্য কীভাবে বাড়ে, বা একাধিক সাইট না ঘুরে সিস্টেমের চাওয়া নির্দিষ্ট হ্যাশটি সরাসরি তৈরি করে ফেলুন। sha256.online এবং md5hashgenerator.com-এর মতো টুল একটি করে অ্যালগরিদম দেখায়; এই টুল একসাথে বারোটি দেখায়।
HMAC কী, Base64 আউটপুট এবং SRI হ্যাশ
একটি সিক্রেট কী যোগ করুন আর টুলটি HMAC-এ পাল্টে যায়, এমন কীড HMAC-SHA ডাইজেস্ট তৈরি করে যা API রিকোয়েস্ট ও ওয়েবহুক (Stripe, GitHub এবং Shopify সবাই HMAC-SHA256 ব্যবহার করে) এবং অথেন্টিকেশন টোকেন সাইন ও ভেরিফাই করতে ব্যবহৃত হয়। আউটপুট ফরম্যাট Base64-এ পাল্টান আর আপনি Subresource Integrity (SRI) মান তৈরি করতে পারবেন — sha384-... ধরনের স্ট্রিং যা <script> বা <link> ট্যাগে যায় — এতে থার্ড-পার্টি অ্যাসেট সুরক্ষিত রাখতে এটি দ্রুত একটি SRI হ্যাশ জেনারেটরও হয়ে যায়।
প্রতিটি কন্ট্রোল লাইভ: HMAC কী, ইনপুট এনকোডিং বা আউটপুট ফরম্যাট পাল্টান আর সব বারোটি ডাইজেস্ট সঙ্গে সঙ্গে পুনরায় গণনা হয়। ইনস্টল করার বা ডাউনলোড করার কিছু নেই — শুধু আপনার প্রয়োজনীয় হ্যাশ, প্রয়োজনীয় এনকোডিং-এ, ব্রাউজারে প্রাইভেটভাবে গণনা হয়।
চেকসাম ভেরিফাই করুন এবং একাধিক স্ট্রিংয়ের জন্য বাল্ক মোড ব্যবহার করুন
ভেরিফাই বক্সে একটি প্রত্যাশিত হ্যাশ পেস্ট করুন, আর টুলটি হ্যাশের দৈর্ঘ্য থেকে অ্যালগরিদম নিজে শনাক্ত করে এবং সঙ্গে সঙ্গে বলে দেয় এটি আপনার বর্তমান ইনপুট বা ফাইলের ডাইজেস্টের সাথে মেলে কিনা — কোনো ডাউনলোড ক্ষতিগ্রস্ত হয়নি বা কারচুপি হয়নি তা নিশ্চিত করার দ্রুততম উপায়। এটি সফটওয়্যার রিলিজের সাথে প্রকাশিত চেকসাম চেক করার সবচেয়ে দ্রুত পথ। md5hashgenerator.com এবং sha256.online-এর মতো সাইটে এই ফিচার নেই, তাই তুলনাটি নিজেই করতে হয়।
প্রতিটি লাইন আলাদাভাবে হ্যাশ করতে বাল্ক মোড চালু করুন এবং ফলাফল একটি চেকসাম ম্যানিফেস্ট হিসেবে ডাউনলোড করুন। আর মনে রাখুন: এটি MD5, SHA, BLAKE2b এবং HMAC-এর জন্য একটি ক্রিপ্টোগ্রাফিক হ্যাশ টুল — পাসওয়ার্ড-হ্যাশিং টুল নয়। পাসওয়ার্ড সংরক্ষণের জন্য bcrypt, scrypt বা Argon2 ব্যবহার করুন; ফাইল ইন্টিগ্রিটি, SRI মান, API সাইনিং এবং ডেটা ফিঙ্গারপ্রিন্টিংয়ের জন্য, এই টুল একটি দ্রুত, প্রাইভেট পেজে পুরো কাজটি করে দেয়, কোনো আপলোড ছাড়াই।
ক্রিপ্টোগ্রাফিক হ্যাশ ফাংশন অভ্যন্তরীণভাবে কীভাবে কাজ করে
বেশিরভাগ ক্লাসিক হ্যাশ ফাংশন — পুরো SHA-2 পরিবারসহ — Merkle-Damgård কনস্ট্রাকশন-এর ওপর নির্মিত। ইনপুট মেসেজটি অ্যালগরিদমের ব্লক সাইজের গুণিতকে (SHA-256-এর জন্য ৫১২ বিট) প্যাড করা হয়, তারপর নির্দিষ্ট আকারের ব্লকে ভাগ করা হয়। একটি কম্প্রেশন ফাংশন প্রতিটি ব্লক একটি চলমান অভ্যন্তরীণ স্টেটসহ প্রক্রিয়া করে; একটি কম্প্রেশন রাউন্ডের আউটপুট পরবর্তীটির ইনপুট স্টেট হয়ে যায়। সব ব্লক শেষ হলে, চূড়ান্ত স্টেটই ডাইজেস্ট। এই ক্রমিক চেইনিংয়ের কারণেই একটি দীর্ঘ মেসেজের শুরুতে এক বিট পরিবর্তনও সম্পূর্ণ ভিন্ন আউটপুট তৈরি করে — পরিবর্তনটি পরবর্তী প্রতিটি কম্প্রেশন ধাপে ছড়িয়ে পড়ে।
SHA-256 প্রতি ব্লকে ৬৪ রাউন্ড প্রক্রিয়াকরণ জুড়ে একটি ২৫৬-বিট অভ্যন্তরীণ স্টেট বজায় রাখে। প্রতিটি রাউন্ড বিটওয়াইজ অপারেশনের একটি সংমিশ্রণ প্রয়োগ করে — AND, OR, XOR, NOT — সাথে ৩২-বিট শব্দ সীমায় রাইট-রোটেশন (ROTR) ও মডুলার অ্যাডিশন। এই ডিজাইন অ্যাভালাঞ্চ ইফেক্ট তৈরি করে: ইনপুটে একটি বিট পাল্টান, আর গড়ে ২৫৬টি আউটপুট বিটের প্রায় অর্ধেক পাল্টে যায়। ইনপুটের প্রতি এই চরম সংবেদনশীলতা ইচ্ছাকৃত; এটিই ফাংশনটিকে অননুমেয় এবং ব্যবহারিকভাবে অ-উল্টানো করে তোলে।
এক-মুখী বৈশিষ্ট্যটি কম্প্রেশন ফাংশনের ডিজাইন থেকেই আসে: ইনপুট থেকে আউটপুটের ম্যাপিং প্রতিটি রাউন্ডে তথ্য বাদ দেয়, তাই হ্যাশ থেকে মূল প্রিইমেজ পুনরুদ্ধার করতে SHA-256-এর জন্য প্রায় 2256 সম্ভাব্য ইনপুট পরীক্ষা করতে হবে — মহাবিশ্বের পর্যবেক্ষণযোগ্য আয়ুষ্কালে যতগুলো অপারেশন করা সম্ভব তার চেয়েও বেশি। এই গণনাগত বাধাই SHA-256-কে ইন্টিগ্রিটি ভেরিফিকেশন ও ডিজিটাল সিগনেচারের জন্য নিরাপদ করে তোলে, এবং এই কারণেই অ্যালগরিদমটির নিরাপদ হতে এনক্রিপশন কী দরকার হয় না।
কেন MD5 এবং SHA-1 ভাঙা — এবং এর প্রকৃত অর্থ কী
ক্রিপ্টোগ্রাফাররা যখন কোনো অ্যালগরিদমকে ভাঙা বলেন, তার মানে কলিশন রেজিস্ট্যান্স ব্যর্থ হয়েছে: দুটি ভিন্ন ইনপুট খুঁজে পাওয়া যায় যা একই হ্যাশ তৈরি করে। ২০০৪ সালে, শিয়াওয়ুন ওয়াং এবং সহকর্মীরা MD5 কলিশন খুঁজে বের করার একটি পদ্ধতি প্রকাশ করেন; আধুনিক হার্ডওয়্যারে সেই কৌশলটি প্রায় এক সেকেন্ড সময় নেয়। ২০১৭ সালে, CWI আমস্টারডাম ও গুগলের গবেষকরা প্রথম ব্যবহারিক SHA-1 কলিশন প্রদর্শন করেন — SHAttered আক্রমণ — যা দুটি ভিন্ন PDF ফাইল তৈরি করে যাদের SHA-1 ডাইজেস্ট বাইট-বাই-বাইট অভিন্ন। দুটি আক্রমণই ঐ অ্যালগরিদমগুলোর মূল নিরাপত্তা প্রতিশ্রুতি সম্পূর্ণভাবে ভেঙে দেয়।
ব্যবহারিক প্রভাব ছিল উল্লেখযোগ্য। TLS/SSL সার্টিফিকেট অথরিটিগুলো ২০১৭ সালের মধ্যে SHA-1-স্বাক্ষরিত সার্টিফিকেট এবং ২০১২ সালের মধ্যে MD5 সার্টিফিকেট ইস্যু করা বন্ধ করে দেয়। কোড-সাইনিং সিস্টেম, সার্টিফিকেট ট্রান্সপারেন্সি লগ এবং ব্রাউজার ট্রাস্ট স্টোর সবাই দুটি অ্যালগরিদমই প্রত্যাখ্যান করেছে। Git ঠিক এই কারণে SHA-1 থেকে SHA-256-এ রেপোজিটরি ইন্টিগ্রিটির জন্য মাইগ্রেট করেছে যে, তৈরি করা একটি কলিশন তাত্ত্বিকভাবে একটি ক্ষতিকর কমিটকে বৈধ কমিট হিসেবে দেখাতে পারত।
গুরুত্বপূর্ণ সূক্ষ্ম পার্থক্যটি হলো কলিশন রেজিস্ট্যান্স ও প্রিইমেজ রেজিস্ট্যান্স-এর মধ্যে। কলিশন মানে একজন আক্রমণকারী একই হ্যাশযুক্ত দুটি ইনপুট তৈরি করতে পারে — ডিজিটাল সিগনেচারের জন্য এটি বিপর্যয়কর। প্রিইমেজ আক্রমণ মানে পরিচিত একটি হ্যাশকে তার ইনপুটে ফিরিয়ে নেওয়া — একটি কঠিনতর সমস্যা যা MD5 এখনও বাস্তবে প্রতিরোধ করে। এই কারণেই MD5 এখনও দুর্ঘটনাক্রমে ক্ষতি শনাক্তকরণে (যেখানে কোনো আক্রমণকারী ইনপুট তৈরি করছে না) গ্রহণযোগ্য থাকে, যেমন কোনো অ্যাডভার্সারিয়াল থ্রেট মডেল না থাকলে একটি ডাউনলোড করা ফাইলকে প্রকাশকের চেকসামের সাথে তুলনা করা। টুলটি ঝুঁকি স্পষ্টভাবে চিহ্নিত করতে MD5 ও SHA-1-কে দুর্বল লেবেল করে, তবু তাদের বৈধ অ-নিরাপত্তা ব্যবহারের জন্য এখনও গণনা করে যেখানে সেগুলো কার্যকর থাকে।
SHA-3, স্পঞ্জ কনস্ট্রাকশন এবং দ্রুত আধুনিক বিকল্প
SHA-3 (Keccak) ২০১২ সালে NIST হ্যাশ ফাংশন প্রতিযোগিতায় জেতে এবং ২০১৫ সালে স্ট্যান্ডার্ডাইজড হয় — SHA-2 ভাঙা ছিল বলে নয়, বরং একটি হেজ হিসেবে স্বতন্ত্র ডিজাইন দেওয়ার জন্য। মূল উদ্দেশ্য ছিল স্থাপত্যগত বৈচিত্র্য: Merkle-Damgård কনস্ট্রাকশনে কোনো মৌলিক দুর্বলতা কখনও আবিষ্কৃত হলে, তা SHA-2-কে ক্ষতিগ্রস্ত করত কিন্তু SHA-3-কে নয়। SHA-3 স্পঞ্জ কনস্ট্রাকশন-এর ওপর নির্মিত, যা দুটি ধাপে কাজ করে। absorb ধাপ ইনপুটের ব্লকগুলোকে একটি বড় অভ্যন্তরীণ স্টেটে (স্ট্যান্ডার্ড প্যারামিটার সেটে ১৬০০ বিট) XOR করে এবং একটি পারমিউটেশন প্রয়োগ করে। squeeze ধাপ সেই স্টেট থেকে আউটপুট বিট পড়ে — এবং যেকোনো কাঙ্ক্ষিত দৈর্ঘ্যের আউটপুট তৈরি করতে পারে, যা SHAKE128 ও SHAKE256 এক্সটেন্ডেবল-আউটপুট ভ্যারিয়েন্ট সক্ষম করে।
SHA-3 চারটি নির্দিষ্ট-দৈর্ঘ্যের ভ্যারিয়েন্টে আসে — SHA3-224, SHA3-256, SHA3-384, SHA3-512 — যাদের ডাইজেস্ট সাইজ SHA-2 পরিবারের সাথে মিলিয়ে রাখা হয়েছে যাতে মাইগ্রেশন সহজ হয়। স্পঞ্জের পারমিউটেশন-ভিত্তিক ডিজাইন SHA-3-কে লেংথ-এক্সটেনশন আক্রমণের বিরুদ্ধে স্বাভাবিক প্রতিরোধ দেয় — এমন এক শ্রেণির দুর্বলতা যা SHA-256-এর মতো Merkle-Damgård হ্যাশকে অসতর্কভাবে ব্যবহার করলে প্রভাবিত করে (যে কারণে HMAC-এর প্রয়োজন)। এই টুল SHA-2 পরিবারের পাশাপাশি SHA3-256 ও SHA3-512 তৈরি করে, তাই আপনি আউটপুট তুলনা করতে বা কোনো সিস্টেমের চাওয়া স্ট্যান্ডার্ডটি বেছে নিতে পারেন।
যেসব অ্যাপ্লিকেশনে কাঁচা থ্রুপুট স্ট্যান্ডার্ডাইজেশনের চেয়ে বেশি গুরুত্বপূর্ণ, সেখানে BLAKE2b এবং তার উত্তরসূরি BLAKE3 শীর্ষ আধুনিক বিকল্প। BLAKE2b একটি ৫১২-বিট ডাইজেস্ট তৈরি করে এবং ক্রিপ্টোগ্রাফিকভাবে শক্তিশালী হওয়া সত্ত্বেও ৬৪-বিট প্ল্যাটফর্মে MD5-এর চেয়ে দ্রুত। BLAKE3 CPU কোর ও SIMD লেনজুড়ে সমান্তরালভাবে কাজ করে, সাধারণ হার্ডওয়্যারে প্রতি সেকেন্ডে ১ GB-র বেশি হ্যাশিং গতি অর্জন করে — যা বড় ফাইল বা উচ্চ-থ্রুপুট ডেটা পাইপলাইন হ্যাশ করতে ব্যবহারিক করে তোলে। দুটোই কোনো পরিচিত দুর্বলতা ছাড়া সম্পূর্ণ নিরাপদ বলে বিবেচিত। BLAKE2b সরাসরি এই টুলে পাওয়া যায়; BLAKE3-এর জন্য সাধারণত একটি নেটিভ লাইব্রেরির দরকার হয়, কারণ Web Crypto এখনও এটি সরবরাহ করে না।
HMAC, কীড হ্যাশিং এবং কনস্ট্রাকশনটি কেন গুরুত্বপূর্ণ
একটি সাধারণ ক্রিপ্টোগ্রাফিক হ্যাশ যাচাই করে যে ডেটা পাল্টায়নি, কিন্তু এটি প্রমাণ করে না কে সেটি তৈরি করেছে। HMAC (Hash-based Message Authentication Code) ডাইজেস্টে একটি সিক্রেট কী বেঁধে দিয়ে সেই সমস্যা সমাধান করে। কনস্ট্রাকশনটি হলো HMAC(key, message) = H((key XOR opad) ∥ H((key XOR ipad) ∥ message)), যেখানে opad ও ipad নির্দিষ্ট বাইট-প্যাডিং কনস্ট্যান্ট এবং ∥ সংযোজন বোঝায়। H-এর দ্বিগুণ প্রয়োগ — একটি অভ্যন্তরীণ মান হ্যাশ করে তারপর সেই ফলাফলকে ভিন্ন কী ডেরিভেশন দিয়ে আবার হ্যাশ করা — নিছক আনুষ্ঠানিকতা নয়; এটি একটি নির্দিষ্ট দুর্বলতা বন্ধ করে।
সরলভাবে H(key ∥ message) হিসেবে একটি কী যোগ করা Merkle-Damgård হ্যাশে লেংথ-এক্সটেনশন আক্রমণ-এর জন্য দুর্বল: কারণ হ্যাশিং শেষে অভ্যন্তরীণ স্টেটই ঠিক ডাইজেস্ট, তাই ডাইজেস্ট ও মেসেজের দৈর্ঘ্য জানা একজন আক্রমণকারী কী না জেনেও অতিরিক্ত ডেটা যোগ করে বর্ধিত মেসেজের জন্য একটি বৈধ হ্যাশ গণনা করতে পারে। HMAC-এর বাইরের হ্যাশ এটি প্রতিরোধ করে কারণ আক্রমণকারীর বর্ধিত ডাইজেস্ট দ্বিতীয় একটি হ্যাশের ইনপুট হিসেবে যায় যা ভিন্নভাবে কীড — এমন একটি আউটপুট তৈরি করে যা আক্রমণকারী পূর্বাভাস দিতে পারে না। SHA-3-এর স্পঞ্জ কনস্ট্রাকশন স্বাভাবিকভাবেই এতে প্রতিরোধী, তবু SHA-2 কীড অথেন্টিকেশনের জন্য HMAC-ই স্ট্যান্ডার্ড থেকে যায়।
HMAC-এর ব্যবহারিক প্রসার বিশাল। AWS Signature Version 4 প্রতিটি API রিকোয়েস্ট সাইন করতে HMAC-SHA256 ব্যবহার করে। HS256 অ্যালগরিদম দিয়ে সাইন করা JWT টোকেন হলো হেডার ও পেলোডের HMAC-SHA256। GitHub, Stripe এবং Shopify প্রত্যেকেই ওয়েবহুক পেলোডের সাথে HMAC-SHA256 সিগনেচার পাঠায় যাতে আপনার সার্ভার নিশ্চিত করতে পারে রিকোয়েস্টটি তাদের কাছ থেকেই এসেছে, তৃতীয় কোনো পক্ষ থেকে নয়। এই টুলের HMAC ফিল্ডে একটি সিক্রেট কী দিলে প্রতিটি অ্যালগরিদম বাস্তব সময়ে তাদের কীড সমতুল্যে পাল্টে যায়, যাতে কোনো কোড না লিখে বা openssl dgst -hmac কমান্ড ছাড়াই এই সিগনেচার তৈরি ও ভেরিফাই করা যায়।
Frequently asked questions
এই হ্যাশ জেনারেটর কি ফ্রি এবং প্রাইভেট?
হ্যাঁ, দুটোই। কোনো অ্যাকাউন্ট ছাড়াই এটি সম্পূর্ণ ফ্রি, এবং প্রতিটি হ্যাশ Web Crypto API ব্যবহার করে আপনার ব্রাউজারেই গণনা হয় — আপনার টেক্সট ও ফাইল কখনও কোনো সার্ভারে আপলোড হয় না, তাই স্পর্শকাতর বা গোপনীয় ইনপুটের জন্য এটি নিরাপদ। convertstring.com-এর মতো সাইট ডেটা রিমোট সার্ভারে পাঠায়; এই টুল কখনও তা করে না। কোনো ব্যবহারের সীমা নেই, সাইনআপের বাধা নেই এবং আউটপুটে কোনো ওয়াটারমার্ক নেই।
md5hashgenerator.com, sha256.online এবং convertstring.com-এর সাথে UtiloKit কীভাবে তুলনীয়?
md5hashgenerator.com বা sha256.online-এর মতো বেশিরভাগ একক-অ্যালগরিদম সাইট আপনাকে প্রতিটি অ্যালগরিদমের জন্য আলাদা পেজে যেতে বাধ্য করে এবং প্রায়ই ভারী বিজ্ঞাপন দেখায় বা বড় ইনপুট থ্রটল করে। এই টুল একটি মাত্র ইনপুট থেকে একসাথে বারোটি অ্যালগরিদম গণনা করে, যেকোনো আকারের ফাইল আপলোড ছাড়াই হ্যান্ডেল করে, HMAC সাইনিং, বাল্ক প্রতি-লাইন হ্যাশিং, Base64/SRI আউটপুট এবং এক-ক্লিকে চেকসাম ভেরিফিকেশন যোগ করে — সব একটি প্রাইভেট পেজে। it-tools.tech-এর হ্যাশ প্যানেলের তুলনায়, UtiloKit ফাইল হ্যাশিং, একটি ডেডিকেটেড ভেরিফাই বক্স এবং বাল্ক মোড যোগ করে। জটিল রেসিপি সিস্টেম শেখাতে হয় এমন CyberChef-এর বিপরীতে, এই টুল কয়েক সেকেন্ডেই ব্যবহারের জন্য প্রস্তুত।
কোন কোন হ্যাশিং অ্যালগরিদম সমর্থিত?
বারোটি, সবগুলো একসাথে গণনা হয়: MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, Keccak-256, RIPEMD-160, BLAKE2b এবং CRC32। সবচেয়ে সাধারণ পাঁচটি ডিফল্টভাবে দেখানো হয় এবং বাকিগুলো এক ক্লিকে প্রসারিত হয়। ফাইল ইন্টিগ্রিটি চেকিং, API সাইনিং, HMAC অথেন্টিকেশন, SRI মান এবং ডেটা ফিঙ্গারপ্রিন্টিংয়ের জন্য প্রয়োজনীয় প্রতিটি অ্যালগরিদম এতে আছে — পাঁচটি ভিন্ন ওয়েবসাইট খোলার দরকার ছাড়াই।
হ্যাশ জেনারেটর কী?
একটি হ্যাশ জেনারেটর MD5 বা SHA-256-এর মতো অ্যালগরিদম ব্যবহার করে যেকোনো টেক্সট বা ফাইলকে একটি নির্দিষ্ট-দৈর্ঘ্যের স্ট্রিংয়ে (হ্যাশ বা ডাইজেস্ট) রূপান্তরিত করে। একই ইনপুট সবসময় একই হ্যাশ তৈরি করে, কিন্তু একটি হ্যাশকে মূল ডেটায় ফিরিয়ে নেওয়া যায় না — যা হ্যাশকে ইন্টিগ্রিটি যাচাই ও মূল কনটেন্ট প্রকাশ না করে মান তুলনা করার জন্য উপযোগী করে তোলে। এগুলো সর্বত্র ব্যবহৃত হয়: ডাউনলোড করা সফটওয়্যার যাচাই করা, API রিকোয়েস্ট সাইন করা এবং ওয়েব অ্যাসেটের জন্য SRI চেকসাম তৈরি করা।
হ্যাশ কীভাবে তৈরি করব?
ইনপুট বক্সে আপনার টেক্সট টাইপ বা পেস্ট করুন, বা একটি ফাইল ফেলে দিন, আর প্রতিটি হ্যাশ স্বয়ংক্রিয়ভাবে দেখা যায় — কোনো বাটন চাপার দরকার নেই। প্রয়োজনীয় আউটপুট এনকোডিং বেছে নিন (হেক্স বা Base64), ইচ্ছে করলে একটি HMAC সিক্রেট কী যোগ করুন, এবং ফলাফল কপি করুন। সবকিছু নেটিভ Web Crypto API ব্যবহার করে আপনার ব্রাউজারেই স্থানীয়ভাবে গণনা হয়। মোবাইলে (আইফোন সাফারি, অ্যান্ড্রয়েড ক্রোম) টুলটি একইভাবে কাজ করে — শুধু টেক্সট পেস্ট করুন বা ডিভাইস থেকে ফাইল বেছে নিতে ফাইল বাটনে ট্যাপ করুন।
এটি MD5 হ্যাশ জেনারেটর হিসেবে কীভাবে ব্যবহার করব?
আপনার টেক্সট লিখুন বা একটি ফাইল বেছে নিন, আর MD5 হ্যাশ অন্য অ্যালগরিদমের পাশাপাশি ফলাফলে সঙ্গে সঙ্গে দেখা যায়। মান নেওয়ার জন্য কপি আইকনে ক্লিক করুন। মনে রাখবেন MD5-কে দুর্বল হিসেবে চিহ্নিত করা হয়েছে — দুর্ঘটনাক্রমে ক্ষতি শনাক্ত করা বা ডিডুপ্লিকেশনের জন্য এটি ঠিক আছে, কিন্তু পাসওয়ার্ড সংরক্ষণ বা ডিজিটাল সিগনেচারের মতো নিরাপত্তা-স্পর্শকাতর কাজে ব্যবহার করা উচিত নয়। সেসবের জন্য SHA-256 বা SHA-512 বেছে নিন। md5hashgenerator.com-এর মতো সাইট শুধু MD5 দেয়; এখানে আপনি বিনামূল্যে একই জায়গায় বারোটি অ্যালগরিদম পাবেন।
SHA-256 হ্যাশ কীভাবে তৈরি করব?
আপনার টেক্সট পেস্ট করুন বা একটি ফাইল ফেলে দিন, আর SHA-256 সারিটি সঙ্গে সঙ্গে ৬৪-অক্ষরের হেক্সাডেসিমেল ডাইজেস্টসহ আপডেট হয়। Subresource Integrity (SRI) বা Base64 প্রত্যাশা করা কোনো API-এর জন্য দরকার হলে আউটপুট ফরম্যাট Base64-এ পাল্টান। কোনো আপলোড বা ইনস্টলেশন দরকার নেই। SHA-256 ইন্টিগ্রিটি চেক এবং নিরাপত্তা কাজের জন্য আধুনিক ডিফল্ট — MD5 ও SHA-1 এর বিপরীতে, যা ভাঙা বলে বিবেচিত, SHA-256-এর বিরুদ্ধে কোনো ব্যবহারিক কলিশন কখনও পাওয়া যায়নি। sha256.online-এর মতো সাইট শুধু SHA-256 হ্যান্ডেল করে; এই টুল SHA-256-এর পাশাপাশি এগারোটি অন্যান্য অ্যালগরিদম একসাথে তৈরি করে।
এটি কি বড় ফাইল হ্যাশ করতে পারে?
হ্যাঁ। ফাইলগুলো একটি প্রগ্রেস বারসহ আপনার ব্রাউজারে সরাসরি স্ট্রিমিং চাংকে পড়া ও হ্যাশ করা হয়, তাই কয়েক গিগাবাইটের ISO, ডিস্ক ইমেজ বা ভিডিও ফাইলও পেজ ফ্রিজ না করেই কাজ করে — এবং কিছুই আপলোড হয় না। শুরু করতে ইনপুট এরিয়ায় সরাসরি একটি ফাইল ড্র্যাগ ও ড্রপ করুন। Linux ISO চেকসাম যাচাই করতে বা ডাউনলোডের পর কোনো সফটওয়্যার ইনস্টলার কারচুপি হয়নি তা যাচাই করতে এটি বিশেষভাবে উপযোগী। একটি জনপ্রিয় ডেস্কটপ বিকল্প HashCalc-এর জন্য Windows ইনস্টল দরকার হয়; এই টুল যেকোনো ব্রাউজারে সঙ্গে সঙ্গে কাজ করে।
আমি কি একসাথে অনেক স্ট্রিং হ্যাশ করতে পারি (বাল্ক মোড)?
হ্যাঁ। যেকোনো একটি অ্যালগরিদম বেছে নিয়ে আপনার ইনপুটের প্রতিটি লাইন আলাদাভাবে হ্যাশ করতে বাল্ক মোড চালু করুন। আউটপুট hash:line ফরম্যাটে সাজানো থাকে, কপি বা একটি চেকসাম ম্যানিফেস্ট ফাইল হিসেবে ডাউনলোডের জন্য প্রস্তুত। ভেরিফিকেশন লিস্ট তৈরি করা, স্ট্রিংয়ের একটি ব্যাচ ডিডুপ্লিকেট করা, বা রেকর্ডের একটি সেটের জন্য ID তৈরি করার জন্য এটি উপযোগী — কোনো কোড না লিখে বা টার্মিনাল না খুলেই। md5hashgenerator.com এবং sha256.online-এর মতো বেশিরভাগ প্রতিদ্বন্দ্বী টুলে বাল্ক প্রসেসিং একেবারেই নেই।
হ্যাশ বা চেকসাম কীভাবে ভেরিফাই করব?
প্রত্যাশিত হ্যাশটি ভেরিফাই বক্সে পেস্ট করুন। টুলটি হ্যাশের দৈর্ঘ্য থেকে অ্যালগরিদম স্বয়ংক্রিয়ভাবে শনাক্ত করে এবং সঙ্গে সঙ্গে বলে দেয় এটি আপনার বর্তমান টেক্সট বা ফাইলের ডাইজেস্টের সাথে মেলে কিনা — কোনো ডাউনলোড করা ফাইল ক্ষতিগ্রস্ত হয়নি বা কারচুপি হয়নি তা নিশ্চিত করার দ্রুত পথ। sha256.online এবং md5hashgenerator.com-এর মতো সাইটে এই ফিচার নেই; আপনাকে ম্যানুয়ালি স্ট্রিং তুলনা করতে হয়। এখানে শুধু একটি পেস্ট আর কাজ শেষ।
হেক্সের বদলে আমি কি Base64-এ হ্যাশ পেতে পারি?
হ্যাঁ। যেকোনো সময় আউটপুট ফরম্যাট Base64-এ পাল্টান। Base64-এ SHA-256, SHA-384 বা SHA-512 হলো ঠিক যা Subresource Integrity (SRI) অ্যাট্রিবিউট প্রত্যাশা করে, তাই আপনি সরাসরি এখানে script ও link ট্যাগের জন্য sha384-... এবং sha512-... স্ট্রিং তৈরি করতে পারেন — কোনো কমান্ড-লাইন openssl দরকার নেই। আউটপুট স্বয়ংক্রিয়ভাবে স্ট্যান্ডার্ড integrity= মান হিসেবে ফরম্যাট হয়।
HMAC কী এবং এটি কীভাবে ব্যবহার করব?
HMAC হলো একটি কীড-হ্যাশ মেসেজ অথেন্টিকেশন কোড — এটি কনটেন্ট এবং প্রেরকের পরিচয় দুটোই প্রমাণ করা একটি ডাইজেস্ট তৈরি করতে একটি সিক্রেট কী একটি হ্যাশ অ্যালগরিদমের সাথে মিলিয়ে ব্যবহার করে। HMAC ফিল্ডে একটি সিক্রেট কী দিন আর সব অ্যালগরিদম আউটপুট সঙ্গে সঙ্গে তাদের HMAC সমতুল্যে পাল্টে যায়। এটি সাধারণত API রিকোয়েস্ট, ওয়েবহুক (Stripe, GitHub, Shopify সবাই HMAC-SHA256 ওয়েবহুক সিগনেচার ব্যবহার করে) এবং JWT টোকেন সাইন করতে ব্যবহৃত হয়। এটি openssl লেখা বা একটি আলাদা HMAC টুল ব্যবহারের ঝামেলা থেকে বাঁচায়।
MD5, SHA-1 এবং SHA-256-এর মধ্যে পার্থক্য কী?
MD5 এবং SHA-1 পুরনো, দ্রুত অ্যালগরিদম যা এখন ক্রিপ্টোগ্রাফিকভাবে ভাঙা বলে বিবেচিত — দুর্ঘটনাক্রমে ফাইল ক্ষতি শনাক্ত করার জন্য উপযোগী কিন্তু নিরাপত্তার জন্য নয়। টুলটি দুটিকেই দুর্বল হিসেবে লেবেল করে। SHA-256 (SHA-384 ও SHA-512-এর পাশাপাশি SHA-2 পরিবারের অংশ) ইন্টিগ্রিটি চেক ও নিরাপত্তা কাজের জন্য আধুনিক ডিফল্ট: এর বিরুদ্ধে কোনো ব্যবহারিক কলিশন কখনও পাওয়া যায়নি। লিগ্যাসি সামঞ্জস্য বা নিরাপত্তা-বহির্ভূত ডিডুপ্লিকেশনের জন্যই শুধু MD5 ব্যবহার করুন; কারচুপি গুরুত্বপূর্ণ এমন যেকোনো কিছুর জন্য SHA-256 বা তার চেয়ে শক্তিশালী কিছু ব্যবহার করুন।
SHA-এর তিনটি প্রজন্ম কী কী?
SHA-1 (একটি একক ১৬০-বিট হ্যাশ, এখন অনিরাপদ), SHA-2 (SHA-224, SHA-256, SHA-384 এবং SHA-512-সহ একটি পরিবার — বর্তমান স্ট্যান্ডার্ড), এবং SHA-3 (Keccak স্পঞ্জ কনস্ট্রাকশনের ওপর ভিত্তি করে একটি নতুন ডিজাইন, SHA-2 থেকে অ্যালগরিদমিক বৈচিত্র্য দেয়)। এই টুল তিনটি প্রজন্ম থেকেই একসাথে হ্যাশ তৈরি করে, তাই আপনি একাধিক ওয়েবসাইট না ঘুরেই তুলনা করতে বা সিস্টেমের চাওয়াটি বেছে নিতে পারেন।
SHA-256 কি SHA-1 নাকি SHA-2-এর অংশ?
SHA-256 SHA-2 পরিবারের অন্তর্গত, SHA-1-এর নয়। SHA-1 একটি পুরনো, আলাদা অ্যালগরিদম যা ১৬০-বিট হ্যাশ তৈরি করে এবং এখন ভাঙা বলে বিবেচিত; SHA-256 হলো SHA-2 ভ্যারিয়েন্টগুলোর একটি যা শক্তিশালী ২৫৬-বিট হ্যাশ তৈরি করে। নামকরণটি বিভ্রান্তিকর কিন্তু গুরুত্বপূর্ণ: নিরাপত্তা-প্রসঙ্গে কখনও SHA-256-এর বদলে SHA-1 প্রতিস্থাপন করবেন না।
কোনটা ভালো: SHA-256 নাকি MD5?
SHA-256 অনেক বেশি নিরাপদ। MD5 একটি ১২৮-বিট হ্যাশ তৈরি করে যা কলিশন আক্রমণের জন্য দুর্বল — গবেষকরা দুটি ভিন্ন ইনপুট তৈরি করতে পারেন যা একই MD5 হ্যাশ দেয়, যা নিরাপত্তার জন্য একটি মারাত্মক ত্রুটি। SHA-256 একটি ২৫৬-বিট হ্যাশ তৈরি করে যেখানে কোনো ব্যবহারিক কলিশন আক্রমণ নেই এবং এটি ইন্টিগ্রিটি ও নিরাপত্তার জন্য আধুনিক স্ট্যান্ডার্ড। লিগ্যাসি সিস্টেম দরকার করলেই শুধু MD5 ব্যবহার করুন, বাকি সবক্ষেত্রে SHA-256-কে প্রাধান্য দিন।
SHA-256 কি হ্যাক করা যায় বা রিভার্সেবল?
SHA-256-এর কোনো পরিচিত ব্যবহারিক আক্রমণ নেই — এটি উল্টানো যায় না, এবং কোনো কলিশন কখনও পাওয়া যায়নি। প্রকৃত-বিশ্বের ঝুঁকি হলো দুর্বল ইনপুট, যেমন সল্ট ছাড়া একটি ছোট, সাধারণ পাসওয়ার্ড হ্যাশ করা — অ্যালগরিদমটি নিজে নয়। এই কারণে পাসওয়ার্ড সংরক্ষণে bcrypt, Argon2 বা scrypt (যা সল্টিং ও ইচ্ছাকৃত ধীরতা যোগ করে) ব্যবহার করা উচিত, খালি SHA-256 নয়। এর উদ্দিষ্ট ব্যবহারের জন্য — ফাইল ইন্টিগ্রিটি, ডিজিটাল সিগনেচার, HMAC, SRI — SHA-256 সম্পূর্ণ নিরাপদ বলে বিবেচিত।
SHA-256 কি AES-256-এর মতো একই জিনিস?
না। SHA-256 একটি এক-মুখী হ্যাশিং অ্যালগরিদম যা একটি নির্দিষ্ট-দৈর্ঘ্যের ডাইজেস্ট তৈরি করে যা আপনি উল্টাতে পারবেন না। AES-256 একটি সিমেট্রিক এনক্রিপশন অ্যালগরিদম যা ডেটাকে এমনভাবে স্ক্র্যাম্বল করে যাতে পরে একটি কী দিয়ে ডিক্রিপ্ট করা যায়। SHA-256-এ '256' ডাইজেস্ট সাইজ বোঝায় এবং AES-256-এ কী সাইজ — এরা সম্পূর্ণ ভিন্ন সমস্যার সমাধান করে। SHA-256 ইন্টিগ্রিটি যাচাই করে; AES-256 গোপনীয়তা সুরক্ষা দেয়।
এটি কি bcrypt, Argon2 বা NTLM পাসওয়ার্ড হ্যাশ তৈরি করতে পারে?
না। এটি MD5, SHA এবং HMAC পরিবারের জন্য একটি ক্রিপ্টোগ্রাফিক হ্যাশ জেনারেটর। bcrypt, scrypt, Argon2 এবং NTLM হলো ইচ্ছাকৃত ধীরতা ও সল্টিংসহ বিশেষভাবে তৈরি পাসওয়ার্ড-হ্যাশিং স্কিম যা পাসওয়ার্ড সংরক্ষণের জন্য উপযুক্ত করে তোলে — এগুলো সম্পূর্ণ ভিন্ন ধরনের টুল। ফাইল চেকসাম, ডেটা ইন্টিগ্রিটি, HMAC সাইনিং এবং SRI মানের জন্য এই টুল ব্যবহার করুন। পাসওয়ার্ড হ্যাশিংয়ের জন্য, আপনার সার্ভার-সাইড ভাষায় একটি ডেডিকেটেড লাইব্রেরি ব্যবহার করুন।
বিটকয়েন কোন SHA ব্যবহার করে?
বিটকয়েন মাইনিং ও ট্রানজেকশন হ্যাশিংয়ের জন্য SHA-256 দুইবার (ডাবল SHA-256) প্রয়োগ করে, এবং অ্যাড্রেস তৈরির জন্য RIPEMD-160 (SHA-256-এর সাথে মিলিয়ে) ব্যবহার করে। আপনি এই টুল দিয়ে যেকোনো ইনপুটের স্ট্যান্ডার্ড একক SHA-256 এবং RIPEMD-160 হ্যাশ তৈরি করতে পারেন — বিটকয়েন অ্যাড্রেস কীভাবে তৈরি হয় তা বোঝার জন্য বা ব্লকচেইন ডেভেলপমেন্টে নির্দিষ্ট মান যাচাই করার জন্য উপযোগী।
এটি কি আইফোন এবং অ্যান্ড্রয়েডে কাজ করে?
হ্যাঁ — আইফোনে Safari এবং অ্যান্ড্রয়েডে Chrome বা Firefox-সহ যেকোনো আধুনিক মোবাইল ব্রাউজারে হ্যাশ জেনারেটর কাজ করে। বারোটি অ্যালগরিদমই কোনো সার্ভার ছাড়া ব্রাউজারে স্থানীয়ভাবে চলে, তাই মোবাইল পারফরম্যান্স দ্রুত এবং আপনার ডেটা প্রাইভেট থাকে। মোবাইলে আপনি সরাসরি টেক্সট পেস্ট করতে পারেন, বা ফোনে সংরক্ষিত যেকোনো ফাইল হ্যাশ করতে ফাইল পিকার ব্যবহার করতে পারেন। App Store বা Google Play থেকে ইনস্টল করার কিছু নেই।
Related tools
সব টুল দেখুনপাসফ্রেজ জেনারেটর
একটি নিরাপদ র্যান্ডম জেনারেটর দিয়ে মনে রাখার মতো, শব্দ-ভিত্তিক পাসফ্রেজ তৈরি করুন।
JWT ডিকোডার
JSON Web Token ডিকোড করুন, claim পরিদর্শন করুন এবং HS256 সিগনেচার স্থানীয়ভাবে যাচাই করুন।
পাসওয়ার্ড শক্তি পরীক্ষক
এনট্রপি, ক্র্যাক-সময়ের আনুমানিক হিসাব ও পরামর্শ সহ পাসওয়ার্ডের শক্তি পরীক্ষা করুন।
টেক্সট এনক্রিপ্ট / ডিক্রিপ্ট করুন
পাসফ্রেজ দিয়ে বার্তা AES-256 এনক্রিপ্ট ও ডিক্রিপ্ট করুন — সম্পূর্ণ আপনার ব্রাউজারে।
ক্রেডিট কার্ড ভ্যালিডেটর
Luhn অ্যালগরিদম দিয়ে কার্ড নম্বর যাচাই করুন এবং এর ব্র্যান্ড শনাক্ত করুন।
ব্রেক-ইভেন ক্যালকুলেটর
স্থির খরচ পূরণে প্রয়োজনীয় ইউনিট ও আয় বের করুন।