SHA হ্যাশ জেনারেটর গাইড: UTF-8, SHA-384 ও SHA-512
ToolMellow ·
ক্রিপ্টোগ্রাফিক হ্যাশ বাইট ক্রমকে নির্দিষ্ট দৈর্ঘ্যের ডাইজেস্টে বদলায়। ToolMellow সুগঠিত Unicode লেখা UTF-8-এ এনকোড করে SHA-256, SHA-384 বা SHA-512 হ্যাশ করে, তারপর ছোট হাতের হেক্সাডেসিমাল দেখায়। অ্যালগরিদম বেছে হ্যাশ তৈরি করুন চাপুন। কাজ স্থানীয় ব্রাউজার ওয়ার্কারে হয়; হ্যাশিংয়ের জন্য ইনপুট আপলোড হয় না।
এটি লেখার ডাইজেস্ট টুল। যেকোনো আমদানি করা ফাইলের মূল বাইটের নির্ভুল চেকসম গণনা করে না, ডেটা এনক্রিপ্ট করে না, মূল লেখা ফেরায় না, স্বাক্ষর যাচাই করে না বা পাসওয়ার্ড সংরক্ষণ ব্যবস্থা দেয় না। গাইডে ফলের অর্থ, একই রকম দেখতে ইনপুটের পার্থক্য এবং উপস্থাপনকে নিরাপত্তা না ভেবে জানা পরীক্ষার মান তুলনা করা বোঝানো হয়েছে।
লেখার হ্যাশ তৈরির পদ্ধতি
SHA হ্যাশ জেনারেটর খুলে লেখা পেস্ট করুন, স্থানীয় টেক্সট ফাইল খুলুন বা এডিটর খালি রাখুন। অ্যালগরিদমের ডিফল্ট SHA-256; SHA-384 ও SHA-512-ও আছে। হ্যাশ তৈরি করুন নিজে চাপুন। শুধু টাইপ করলে ডাইজেস্ট হয় না; ইনপুট বা অ্যালগরিদম বদলালে পুরোনো ফল বাতিল হয়।
ফলের সঙ্গে বাছা অ্যালগরিদম দেখে ফলাফল কপি করুন বা ডাউনলোড করুন ব্যবহার করুন। খালি ইনপুট গ্রহণ করা হয় এবং বাস্তব অখালি ডাইজেস্ট দেয়। লাইন মোড়ানো শুধু প্রদর্শন বদলায়। অন্য অ্যাপের মান তুলনার আগে দুই দিকে একই বাইট ক্রম, একই অ্যালগরিদম ও তুলনাযোগ্য ফলের উপস্থাপন নিশ্চিত করুন।
- শেষের স্পেস ও লাইনের শেষ সচেতনভাবে রাখুন; শুধু তুলনা মেলাতে সরাবেন না।
- আসল ডেটা দেখার আগে
abc-র মতো স্থির উদাহরণে অ্যালগরিদম পরীক্ষা করুন। - মূল ডেটা ও বিশ্বস্ত ডাইজেস্ট স্ক্রিনশট বা সংক্ষিপ্ত প্রদর্শন থেকে আলাদা রাখুন।
SHA-256, SHA-384 ও SHA-512-এর ফলের দৈর্ঘ্য
এগুলো SHA-2 পরিবারের তিন সদস্য। খালি ইনপুট, ছোট শব্দ বা দীর্ঘ অনুমোদিত লেখা হলেও ডাইজেস্টের দৈর্ঘ্য নির্দিষ্ট। হেক্স অক্ষর চার বিট বোঝায়, তাই 256-বিট ডাইজেস্টে 64 হেক্স অক্ষর। শুরুতে শূন্য বাইটও রাখা হয়; টুল ফল ছোট করে না। কাজের অংশের বাইট ব্যাজ UTF-8 হেক্স লেখা গোনে: 64, 96 বা 128 বাইট; নিচের মূল ডাইজেস্ট বাইট নয়।
গ্রহণকারী বিন্যাস বা তুলনার দরকারি অ্যালগরিদম নিন। SHA-384-এর নিজস্ব প্রাথমিক মান আছে; এটি সাধারণ SHA-512 ডাইজেস্টের শুধু প্রথম অংশ নয়। বাড়তি অক্ষর ঐচ্ছিক ভেবে SHA-512 ও SHA-256 সরাসরি তুলনা করা যায় না। দীর্ঘ ফল নিজে পাসওয়ার্ড সংরক্ষণ ব্যবস্থা বা চারপাশের অ্যাপ নিরাপদ থাকার প্রমাণ নয়। এই ইন্টারফেসে SHA-1, MD5, SHA-3, HMAC বা সল্ট/কী সেটিং নেই।
| অ্যালগরিদম | ডাইজেস্ট বিট | ডাইজেস্ট বাইট | হেক্স অক্ষর |
|---|---|---|---|
SHA-256 | 256 | 32 | 64 |
SHA-384 | 384 | 48 | 96 |
SHA-512 | 512 | 64 | 128 |
NIST FIPS 180-4: নিরাপদ হ্যাশ মানকW3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদম
জানা SHA-256 উদাহরণ: খালি লেখা ও abc
সারণি ঠিক দেওয়া UTF-8 ইনপুটের সম্পূর্ণ ছোট হাতের SHA-256 ডাইজেস্ট দেয়। খালি স্ট্রিংয়ের শূন্য ইনপুট বাইট; এটি স্পেস বা নতুন লাইনের ডাইজেস্ট নয়। abc-তে তিনটি ASCII বাইট আছে, হেক্সে 61 62 63। এগুলো স্থির পরীক্ষার উদাহরণ, আপনার ইনপুটের মাপ নয়।
ছোট প্রিভিউ নয়, পুরো ডাইজেস্ট কপি করুন। রেফারেন্স বড় হাতের হেক্স লিখলে শুধু উপস্থাপনের বড় ও ছোট হাতের অক্ষরের পার্থক্য, নিচের ডাইজেস্ট বাইটের নয়; ToolMellow ছোট হাতের ফল দেয়। একই ডাইজেস্ট বাইটের Base64 অন্য এনকোডিং, অন্য হ্যাশ অ্যালগরিদম নয়। ফলের বিন্যাস বাছার ব্যবস্থা নেই।
| ঠিক UTF-8 ইনপুট | সম্পূর্ণ SHA-256 হেক্স ডাইজেস্ট |
|---|---|
| খালি স্ট্রিং | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 |
abc | ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad |
NIST FIPS 180-4: নিরাপদ হ্যাশ মানকWHATWG Encoding: UTF-8 ও লেখা ডিকোডিং
UTF-8 বাইট, স্পেস ও Unicode স্বাভাবিকীকরণ
হ্যাশের আগে টুল জোড়াবিহীন Unicode সারোগেট দেখে, তারপর ইনপুট স্ট্রিং UTF-8-এ বদলায়। স্পেস ছাঁটে না, দেওয়া স্ট্রিংয়ের শুরুতে থাকা U+FEFF সরায় না বা Unicode স্বাভাবিকীকরণ করে না। শেষের স্পেস, বড় ও ছোট হাতের অক্ষরের পার্থক্য বা বাইট উপস্থাপন বদলালে ডাইজেস্ট বদলাতে পারে। ওয়ার্কারকে দেওয়া স্ট্রিং হ্যাশ হয়।
দুটি স্ট্রিং দেখতে এক হলেও বাইট আলাদা হতে পারে। আগে গঠিত U+00E9 ও ক্রম U+0065 U+0301 একই চিহ্নযুক্ত অক্ষর দেখাতে পারে, কিন্তু UTF-8 এনকোডিং আলাদা। তেমনি LF ও CRLF আলাদা বাইট ক্রম। ব্রাউজার সম্পাদনা বা আমদানি দেওয়া স্ট্রিং বদলাতে পারে, তাই শুধু চেহারা দেখে বাইট পরিচয় ধরে নেবেন না।
WHATWG Encoding: UTF-8 ও লেখা ডিকোডিংECMAScript: String isWellFormedWHATWG HTML: টেক্সট এরিয়া মান ও লাইনের শেষ
টেক্সট ফাইল খোলা মূল বাইট হ্যাশ করা নয়
ফাইল নিয়ন্ত্রণ File.text() দিয়ে UTF-8 লেখা পড়ে, শুরুর UTF-8 BOM সরায় এবং ত্রুটিপূর্ণ UTF-8 ক্রম প্রতিস্থাপন করে। ফাইল 4,000,000 বাইটের চেয়ে ছোট হতে হবে এবং পড়া লেখা দশ লক্ষ UTF-16 ইউনিটের সীমায় থাকতে হবে। নামের এক্সটেনশন অক্ষর এনকোডিং প্রমাণ করে না।
পড়া স্ট্রিং আবার UTF-8 হয়ে ডাইজেস্টে যায়, তাই মূল ফাইলের বাইট সরাসরি হ্যাশ করা চেকসমের সঙ্গে ফল আলাদা হতে পারে। বাইনারি নথি, ছবি, BOM, অন্য অক্ষর এনকোডিং বা প্রতিস্থাপিত অক্ষর প্রভাব ফেলতে পারে। বাইট-নির্ভুল ফাইল যাচাইয়ে মূল বাইট পড়ে নির্ধারিত অ্যালগরিদমে হ্যাশ করে এমন পদ্ধতি নিন; এই কাজের অংশ সেই ফাইল চেকসম পদ্ধতি নয়।
W3C File API: Blob লেখা পড়াWHATWG Encoding: UTF-8 ও লেখা ডিকোডিং
হ্যাশ মিললে বা না মিললে কী বোঝায়
উপযোগী তুলনায় দুই দিকে একই অ্যালগরিদম, বাইট ক্রম ও সম্পূর্ণ ডাইজেস্ট উপস্থাপন নিশ্চিত করুন। অমিল মানে গণনা করা ডাইজেস্ট আলাদা; কারণ সম্পাদনা, এনকোডিং, ভুল অ্যালগরিদম, পরিবহনে ক্ষতি নাকি অন্য বদল তা বলে না। জানা পরীক্ষার ভেক্টর মূল কাজকে বাস্তব ইনপুটের অনুমান থেকে আলাদা করে।
কীবিহীন ডাইজেস্ট মিললে নির্ধারিত মানের সঙ্গে সঙ্গতি সমর্থিত হয়, কিন্তু স্বাক্ষর, পরিচয় যাচাই বা বিষয়বস্তু নিরীহ হওয়ার প্রমাণ নয়। ক্রিপ্টোগ্রাফিক হ্যাশের ফলের পরিসর সীমিত; প্রতিটি সম্ভাব্য বার্তার গাণিতিক অনন্য পরিচয় নয়। প্রত্যাশিত ডাইজেস্টের উৎস বিশ্বস্ত হোক: বিষয়বস্তু ও রেফারেন্স দুটোই পাল্টানো হলে শুধু মিল সত্যতা প্রমাণ করে না।
| তুলনার সমস্যা | সিদ্ধান্তের আগে পরীক্ষা |
|---|---|
| ভিন্ন অ্যালগরিদম | দুই দিকে SHA-256, SHA-384 বা SHA-512 দেখুন |
| দৃশ্যমান লেখা এক, ডাইজেস্ট আলাদা | UTF-8, স্বাভাবিকীকরণ, স্পেস ও লাইন শেষ দেখুন |
| ডাউনলোড ফাইল চেকসম আলাদা | অন্য পদ্ধতি মূল বাইনারি বাইট হ্যাশ করে কি না জানুন |
| অজানা উৎস থেকে মিল থাকা ডাইজেস্ট | বিশ্বস্ত রেফারেন্স নিন; এটি প্রমাণীকরণ নয় |
NIST FIPS 180-4: নিরাপদ হ্যাশ মানকW3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদম
হ্যাশ ডিক্রিপ্ট হয় না, তবে অনুমান পরীক্ষা করা যায়
হ্যাশিং ডাইজেস্ট তৈরি করে, ডিক্রিপশন কী-সহ সাইফারটেক্সট নয়। ToolMellow-তে ডিক্রিপ্ট বা মূল লেখা উদ্ধার ফাংশন নেই। এনক্রিপশন, Base64 ও হ্যাশের কাজ আলাদা: Base64 বাইটকে উল্টানো যায় এমনভাবে প্রকাশ করে; এনক্রিপশনে ক্রিপ্টোগ্রাফিক পরিকল্পনা ও কী দরকার। ডাইজেস্ট এমন সংকুচিত রূপ নয় যেখান থেকে যেকোনো ইনপুট ফেরানো যায়।
এর মানে সব হ্যাশ করা ইনপুট অনুমান করা অসম্ভব নয়। কেউ সম্ভাব্য মান হ্যাশ করে তুলনা করতে পারে, বিশেষ করে মূল ছোট বা অনুমেয় হলে। প্রকাশিত হ্যাশ তাই সামগ্রিক গোপনীয়তার নিশ্চয়তা নয়। শুধু হ্যাশ ধাপ যোগে প্রমাণীকরণ, কী ব্যবস্থাপনা বা নিরাপদ সংরক্ষণ সমাধান হয় না।
NIST FIPS 180-4: নিরাপদ হ্যাশ মানকOWASP: পাসওয়ার্ড সংরক্ষণ নির্দেশিকা
সাধারণ SHA-256 পাসওয়ার্ড সংরক্ষণ ব্যবস্থা নয় কেন
এই টুল পাসওয়ার্ড-নির্দিষ্ট কাজের ব্যয় নির্ধারক, সল্ট ব্যবস্থাপনা বা অ্যাকাউন্ট যাচাই ছাড়া কীবিহীন SHA-2 ডাইজেস্ট চালায়। SHA-384 বা SHA-512 বাছলে ডাইজেস্ট বদলায়, সেই সক্ষমতা যোগ হয় না। হাতে সল্টের মতো স্ট্রিং দেওয়াও সম্পূর্ণ পাসওয়ার্ড সংরক্ষণ ব্যবস্থা নয়।
পাসওয়ার্ড সংরক্ষণে সেই উদ্দেশ্যের জন্য তৈরি কাঠামো ও যথাযথ অ্যাপ নিয়ন্ত্রণ লাগে। আপনার সিস্টেমের বর্তমান পাসওয়ার্ড সংরক্ষণ নির্দেশিকা মানুন। HMAC ও ডিজিটাল স্বাক্ষর ভিন্ন কাঠামোতে কী-সহ প্রমাণীকরণ করে; ToolMellow লেখার ডাইজেস্ট কোনোটিই তৈরি বা যাচাই করে না। আসল লগইন তথ্য প্রকাশ্য উদাহরণ বা ছবিতে রাখবেন না।
OWASP: পাসওয়ার্ড সংরক্ষণ নির্দেশিকাW3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদম
ফলাফল ইনপুট হিসেবে ব্যবহার করলে হেক্স লেখা হ্যাশ হয়
ডাইজেস্টের পরে ফলাফল ইনপুট হিসেবে ব্যবহার করুন তার হেক্স অক্ষর এডিটরে রাখে। আবার চালালে ওই লেখার UTF-8 বাইট হ্যাশ হয়। মূল 32, 48 বা 64 ডাইজেস্ট বাইট পরের কাজে নিজে থেকে যায় না; ইন্টারফেসে মূল-বাইট ইনপুট ধরন নেই।
প্রোটোকল মূল ডাইজেস্ট বাইটের দ্বিতীয় হ্যাশ চাইলে দৃশ্যমান হেক্স ফলের লেখা হ্যাশ আলাদা গণনা। “দুবার হ্যাশ” একটি সর্বজনীন কাজ ভেবে না নিয়ে প্রতি ধাপের উপস্থাপন জানুন। এখানে কীবিহীন ডাইজেস্ট পুনরাবৃত্তি পাসওয়ার্ড সংরক্ষণ বা কী-সহ প্রমাণীকরণ বানায় না।
WHATWG Encoding: UTF-8 ও লেখা ডিকোডিংW3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদম
ইনপুট সীমা, Web Crypto ও HTTPS
সীমা 1,000,000 JavaScript UTF-16 কোড ইউনিট, দশ লক্ষ UTF-8 বাইট বা দৃশ্যমান গ্রাফিম নয়। ইমোজি ও মিলিত ক্রম দেখায় গোনার পার্থক্য। নির্ধারিত SHA-2 ডাইজেস্টের হেক্স দৈর্ঘ্য স্থির, তাই গ্রহণযোগ্য ফল আবার ব্যবহার করতে ইনপুট সীমায় থাকে; ব্রাউজার মেমরি ও ওয়ার্কার প্রাপ্যতাও দরকার।
ব্রাউজারে উপযুক্ত নিরাপদ প্রসঙ্গে crypto.subtle থাকা চাই, যেমন HTTPS বা localhost-সহ বিশ্বস্ত স্থানীয় প্রসঙ্গ। API না থাকলে সমর্থনের ত্রুটি দেখায়। শুধু HTTPS প্রতিটি ব্রাউজার বা এমবেড পরিবেশে API সমর্থন নিশ্চিত করে না। মানসম্মত অ্যালগরিদম এই ব্রাউজার, সাইট বা বাস্তবায়নের FIPS যাচাই বা প্রত্যয়নের প্রমাণ নয়।
ECMAScript: String isWellFormedW3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদমW3C Secure Contexts: সম্ভাব্য বিশ্বস্ত অরিজিন
ব্যর্থ বা অপ্রত্যাশিত লেখার হ্যাশের পরীক্ষা
তৈরি ব্যর্থ হলে ত্রুটি পড়ুন, সমর্থিত অ্যালগরিদম ও নিরাপদ প্রসঙ্গে Web Crypto দেখুন এবং জোড়াবিহীন সারোগেট খুঁজুন। আমদানির সীমার ত্রুটি হ্যাশের ত্রুটি থেকে আলাদা। প্রত্যাশিত ফলের বাইট উপস্থাপন না জেনে লেখা বদলাবেন না।
তুলনা ব্যর্থ হলে জানা abc ভেক্টর দিয়ে শুরু করে বাস্তব ইনপুটের শর্ত একে একে দেখুন। টুল ক্ষতি নির্ণয়, যাচাই সনদ বা URL থেকে রেফারেন্স চেকসম আনে না। ক্লিপবোর্ড না পেলে ডাইজেস্ট বেছে হাতে কপি করুন।
| লক্ষণ | পরের অর্থপূর্ণ পরীক্ষা |
|---|---|
| Web Crypto অনুপলব্ধ | নিরাপদ প্রসঙ্গ ও সামঞ্জস্যপূর্ণ ব্রাউজার নিন |
| জোড়াবিহীন সারোগেট ত্রুটি | হ্যাশের আগে খারাপ Unicode বদলান |
| ফাইল/ইনপুট সীমার নোটিশ | ফাইল বাইট ও UTF-16 সীমা আলাদা পড়ুন |
| আমদানির পরে অপ্রত্যাশিত হ্যাশ | BOM সরানো, UTF-8 প্রতিস্থাপন ও মূল বাইট দেখুন |
| পুনর্ব্যবহারের পরে অপ্রত্যাশিত ফল | হেক্স লেখা ইনপুট হয়েছে, মূল ডাইজেস্ট বাইট নয় |
W3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদমWHATWG Encoding: UTF-8 ও লেখা ডিকোডিং
লেখা ডাউনলোড, মোছা ও স্থানীয় গোপনীয়তা
ডাউনলোড করুন হেক্স ফল toolmellow-result.txt-এ UTF-8 লেখা হিসেবে রাখে, মূল ডাইজেস্ট বাইট, বাইনারি চেকসম তালিকা বা রিপোর্ট নয়। মুছুন ইনপুট, ফল, ত্রুটি, খোঁজা/বদলানো ও ইতিহাস সরায়, অ্যালগরিদম এবং লাইন মোড়ানো রাখে। রিফ্রেশ বা বন্ধে মেমরির কাজ ফেলে দেওয়া হয়; ডাউনলোড ফাইল ডিভাইসে থাকে।
অ্যাপ দেওয়া লেখা, বাছা ফাইলের বিষয়বস্তু বা ফল হ্যাশ সার্ভারে আপলোড করে না। সাইট লোডে হোস্টিংয়ে সাধারণ মেটাডেটা যায়, আর প্রকাশ্য সাইট Google Analytics দিয়ে পেজ ভিজিটে কুকি ও ব্রাউজার/ডিভাইস তথ্য নেয়। স্থানীয় হ্যাশ মানে নামহীনতা, শূন্য নেটওয়ার্ক ট্র্যাফিক বা পরিকাঠামোতে শূন্য লগ নয়। মোছা মেমরি থেকে সব উদ্ধারযোগ্য চিহ্ন সরানোর নিশ্চয়তা দেয় না।
ব্যাকলিংকসহ হ্যাশ জেনারেটর এমবেড করুন
পৃষ্ঠার ভাষা বেছে কাজের অংশের নিচে ইন্টিগ্রেশন খুলুন। HTML কোড কপি বা ডাউনলোড করে বাইরের iframe ও স্ক্রিপ্ট অনুমোদিত অঞ্চলে রাখুন। এতে ToolMellow কাজের iframe, আকারের স্ক্রিপ্ট ও একই ভাষার ToolMellow পৃষ্ঠার দৃশ্যমান ব্যাকলিংক আছে। কৃতিত্বের লিংক রাখুন।
সরু পর্দায় প্রিভিউ, এমবেডের নিরাপদ প্রসঙ্গ ও ক্লিপবোর্ড অনুমতি দেখুন। এমবেডে একই অ্যালগরিদম, লেখার দায়রা ও ইনপুট সীমা থাকে; দূরের হ্যাশ API, ফাইল চেকসম পরিষেবা বা পাসওয়ার্ড যাচাই ব্যবস্থা হয় না। লিংকে nofollow ও noopener আছে, র্যাঙ্ক উন্নতির নিশ্চয়তা নেই।
সাধারণ প্রশ্ন
SHA-256 হ্যাশ কীভাবে তৈরি করব?
সুগঠিত লেখা পেস্ট বা খালি রাখুন, অ্যালগরিদমে SHA-256 বেছে হ্যাশ তৈরি করুন চাপুন। ToolMellow স্ট্রিং UTF-8 করে সম্পূর্ণ ছোট হাতের হেক্স ডাইজেস্ট স্থানীয়ভাবে দেখায়।
SHA-256 ফলে 64 অক্ষর কেন?
SHA-256 ডাইজেস্ট 256 বিট। হেক্স অক্ষর চার বিট, তাই 64 অক্ষর। SHA-384 দেয় 96 ও SHA-512 দেয় 128। ইনপুটের দৈর্ঘ্যে বাছা ডাইজেস্টের দৈর্ঘ্য বদলায় না।
খালি স্ট্রিংয়ের SHA-256 কী?
শূন্য UTF-8 ইনপুট বাইটে e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855। স্পেস বা নতুন লাইন খালি নয়, আলাদা ডাইজেস্ট দিতে পারে।
আমার লেখার হ্যাশ বদলাল কেন?
অ্যালগরিদম বা দেওয়া বাইট আলাদা হতে পারে। স্পেস, বড় ও ছোট হাতের অক্ষরের পার্থক্য, LF বনাম CRLF, BOM, Unicode স্বাভাবিকীকরণ বা অন্য অক্ষর এনকোডিং প্রভাব ফেলে। দেখতে একই লেখা বাইট পরিচয় প্রমাণ করে না।
হ্যাশ কি ডিক্রিপ্ট করা যায়?
ডাইজেস্টের ডিক্রিপশন কী নেই; টুল যেকোনো মূল লেখা উদ্ধার করতে পারে না। তবে সম্ভাব্য মান হ্যাশ করে তুলনা করা যায়। ছোট অনুমেয় ইনপুটের হ্যাশ গোপনীয়তার নিশ্চয়তা নয়।
এখানে ফাইল চেকসম গণনা করা যায়?
আমদানি UTF-8 লেখা পড়ে, শুরুর BOM সরায় ও খারাপ UTF-8 বদলায়, তারপর হ্যাশের জন্য এনকোড করে। এটি যেকোনো ফাইলের বাইট-নির্ভুল চেকসম নয়। সেই কাজে উপযুক্ত মূল-বাইট হ্যাশ পদ্ধতি নিন।
হ্যাশ মিললে কি সত্যতা বা নিরাপত্তা প্রমাণ হয়?
না। কীবিহীন ডাইজেস্ট মিল বিশ্বস্ত রেফারেন্সের সঙ্গতি সমর্থন করে, পরিচয়, অনুমোদন বা নিরীহতা নয়। বিষয়বস্তু ও রেফারেন্স দুটো বদলালে শুধু তুলনা প্রকাশকের প্রমাণীকরণ নয়।
এই টুলের SHA-256 কি পাসওয়ার্ড সংরক্ষণে উপযুক্ত?
সাধারণ কীবিহীন ডাইজেস্টে পাসওয়ার্ড-নির্দিষ্ট কাজের ব্যয় বা সল্ট ব্যবস্থাপনা নেই। SHA-384/512 বাছা বা বারবার লেখা হ্যাশে সম্পূর্ণ পাসওয়ার্ড ব্যবস্থা যোগ হয় না। আসল অ্যাপের বর্তমান নির্দেশিকা মানুন।
হ্যাশ ইনপুট হিসেবে নিলে কী হয়?
পরের বার হেক্স অক্ষর UTF-8 লেখা হিসেবে হ্যাশ হয়। মূল ডাইজেস্ট বাইট নিজে হ্যাশ হয় না। উপস্থাপন দুইটির গণনা আলাদা; মূল-বাইট ধরন নেই।
MD5, SHA-1, SHA-3 বা HMAC সমর্থিত?
না। শুধু SHA-256, SHA-384 ও SHA-512 লেখার ডাইজেস্ট। কী/সল্ট বা ফলের বিন্যাস বাছা নেই, HMAC বা ডিজিটাল স্বাক্ষর তৈরি বা যাচাইও নেই।
হ্যাশিংয়ে HTTPS বা localhost কেন লাগে?
Web Crypto-র crypto.subtle-তে উপযুক্ত নিরাপদ প্রসঙ্গ ও ব্রাউজার সমর্থন লাগে। না থাকলে সমর্থনের বার্তায় ব্যর্থ হয়। শুধু HTTPS সামঞ্জস্য বা FIPS প্রত্যয়নের নিশ্চয়তা নয়।
ওয়েবপেজে হ্যাশ জেনারেটর এমবেড করা যায়?
কাজের অংশের নিচে অনূদিত HTML কোড নিন, দৃশ্যমান ToolMellow ব্যাকলিংক রাখুন এবং iframe/স্ক্রিপ্ট, নিরাপদ প্রসঙ্গ ও ক্লিপবোর্ড দেখুন। এমবেড একই লেখার অ্যালগরিদম ও সীমা রাখে, দূরের হ্যাশ API নয়।
উৎস ও আরও পড়ুন
- NIST FIPS 180-4: নিরাপদ হ্যাশ মানক
- W3C Web Cryptography API: ডাইজেস্ট ও SHA অ্যালগরিদম
- WHATWG Encoding: UTF-8 ও লেখা ডিকোডিং
- W3C File API: Blob লেখা পড়া
- ECMAScript: String isWellFormed
- WHATWG HTML: টেক্সট এরিয়া মান ও লাইনের শেষ
- W3C Secure Contexts: সম্ভাব্য বিশ্বস্ত অরিজিন
- OWASP: পাসওয়ার্ড সংরক্ষণ নির্দেশিকা