HMAC जेनरेटर
SHA-1, SHA-2 या SHA-3 से किसी संदेश और कुंजी से HMAC की गणना करें, अपेक्षित हस्ताक्षर से सत्यापित करें, और हेक्स या Base64 में आउटपुट दें — सब आपके ब्राउज़र में।
HMAC जेनरेटर — एक संदेश और एक गुप्त कुंजी दर्ज करें, SHA-1, SHA-256, SHA-384, SHA-512 या कोई SHA-3 प्रकार चुनें, और तुरंत संबंधित HMAC हस्ताक्षर पाएँ, जो टाइप करते ही लाइव अपडेट होता है। कुंजी को UTF-8, हेक्स या Base64 के रूप में समझें, परिणाम को छोटे या बड़े अक्षरों वाले हेक्साडेसिमल या Base64 में दें, और अपेक्षित मान चिपकाकर उसे नियत-समय तुलना से सत्यापित करें। सब कुछ स्थानीय रूप से चलता है — SHA-2 Web Crypto API के जरिए और SHA-3 ब्राउज़र के भीतर WebAssembly के जरिए — इसलिए आपका संदेश और कुंजी कभी ब्राउज़र से बाहर नहीं जाते।
HMAC जेनरेटर क्या है?
HMAC जेनरेटर एक मुफ़्त ऑनलाइन टूल है जो किसी भी टेक्स्ट संदेश और एक साझा गुप्त कुंजी से कुंजी-आधारित हैश संदेश प्रमाणीकरण कोड (HMAC) की गणना करता है। यह Web Crypto API के जरिए SHA-1, SHA-256, SHA-384 और SHA-512 का समर्थन करता है, साथ ही SHA-3 परिवार — SHA3-224, SHA3-256, SHA3-384 और SHA3-512 — का भी, और हस्ताक्षर को छोटे या बड़े अक्षरों वाले हेक्साडेसिमल या Base64 के रूप में आउटपुट करता है। आप कुंजी को UTF-8 टेक्स्ट, हेक्स या Base64 बाइट्स के रूप में समझ सकते हैं, और अपेक्षित HMAC चिपकाकर सत्यापन मोड में जा सकते हैं, जिसकी जाँच टाइमिंग हमलों से बचाव के लिए नियत-समय तुलना से होती है। डेवलपर इसका उपयोग webhook पेलोड पर हस्ताक्षर करने, API अनुरोध हस्ताक्षर बनाने और सत्यापित करने, छेड़छाड़-प्रतिरोधी टोकन बनाने, या यह पुष्टि करने के लिए करते हैं कि कोई मान किसी अन्य सिस्टम के हस्ताक्षर से मेल खाता है। किसी भी फ़ील्ड को संपादित करने पर हस्ताक्षर लाइव पुनः गणना होता है और पूरी तरह ब्राउज़र में चलता है। सामान्य खोजों में "hmac sha256 generator", "hmac sha3", "hmac base64" और "hmac verify online" शामिल हैं।
HMAC जेनरेटर का उपयोग कैसे करें
- जिस संदेश पर हस्ताक्षर करना चाहते हैं उसे इनपुट बॉक्स में टाइप करें या पेस्ट करें।
- अपनी साझा गुप्त कुंजी दर्ज करें, और विकल्पों में चुनें कि यह UTF-8, हेक्स या Base64 है।
- ड्रॉपडाउन से हैश एल्गोरिथम — SHA-1, SHA-256, SHA-384, SHA-512 या कोई SHA-3 प्रकार — चुनें।
- आउटपुट को Hex और Base64 के बीच बदलें, और ज़रूरत हो तो विकल्पों में हेक्स बड़े अक्षर चालू करें।
- HMAC को अपने-आप अपडेट होते देखें और कॉपी पर क्लिक करें, या मेल जाँचने के लिए अपेक्षित HMAC को सत्यापन फ़ील्ड में पेस्ट करें।
उदाहरण
हेक्स में HMAC-SHA256
इनपुट
message: The quick brown fox key: secret algorithm: SHA-256 encoding: Hex
आउटपुट
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
वही इनपुट Base64 के रूप में
इनपुट
message: The quick brown fox key: secret algorithm: SHA-256 encoding: Base64
आउटपुट
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
हस्ताक्षर सत्यापित करना
अपेक्षित HMAC को सत्यापन फ़ील्ड में पेस्ट करें; जब यह गणना किए गए हस्ताक्षर से मेल खाता है तो टूल मेल दिखाता है, नियत-समय तुलना का उपयोग करते हुए। हेक्साडेसिमल की तुलना अक्षर के छोटे-बड़े का भेद किए बिना होती है।
अक्सर पूछे जाने वाले सवाल
- कौन-से हैश एल्गोरिथम और एन्कोडिंग समर्थित हैं?
- SHA-1, SHA-256, SHA-384 और SHA-512 (Web Crypto API के जरिए) और SHA-3 परिवार (SHA3-224, SHA3-256, SHA3-384, SHA3-512)। हस्ताक्षर छोटे या बड़े अक्षरों वाले हेक्साडेसिमल या Base64 में दिखाया जाता है, और कुंजी को UTF-8, हेक्स या Base64 के रूप में समझा जा सकता है।
- क्या मेरा संदेश और गुप्त कुंजी कहीं अपलोड होते हैं?
- नहीं। HMAC 100% क्लाइंट-साइड गणना होता है: SHA-2 Web Crypto API से और SHA-3 ब्राउज़र के भीतर WebAssembly से। न संदेश और न ही कुंजी कभी किसी सर्वर पर भेजी जाती है, इसलिए इसे वास्तविक कुंजियों के साथ उपयोग करना सुरक्षित है।
- सत्यापन मोड कैसे काम करता है?
- आप जिस मान की अपेक्षा करते हैं उसे सत्यापन फ़ील्ड में पेस्ट करें। टूल इसे अभी-अभी गणना किए गए HMAC से एक नियत-समय एल्गोरिथम द्वारा तुलना करता है जो कभी जल्दी नहीं रुकता, इसलिए तुलना का समय यह प्रकट नहीं करता कि बेमेल कहाँ होता है। हेक्साडेसिमल की तुलना छोटे-बड़े अक्षर का भेद किए बिना होती है।
- गुप्त कुंजी को कैसे संभाला जाता है?
- डिफ़ॉल्ट रूप से कुंजी UTF-8 टेक्स्ट है, लेकिन बाइनरी कुंजियों को ठीक-ठीक डिकोड करने के लिए आप विकल्पों में इसे हेक्स या Base64 में बदल सकते हैं। कुंजी फ़ील्ड एक पासवर्ड इनपुट है — स्क्रीन पर छिपा और सहेजी गई वर्कस्पेस स्थिति से बाहर — और केवल आपके ब्राउज़र में उपयोग होता है।
- मेरा HMAC किसी अन्य टूल से अलग क्यों है?
- एक HMAC ठीक-ठीक संदेश के बाइट्स, कुंजी के बाइट्स और चुने गए हैश पर निर्भर करता है। अंत के रिक्त स्थान, अलग एल्गोरिथम, हेक्स बनाम Base64, बड़े बनाम छोटे अक्षरों वाला हेक्स, या अलग कुंजी एन्कोडिंग — ये सभी परिणाम बदल देंगे।
संबंधित टूल
AES टेक्स्ट एन्क्रिप्शन (AES-GCM + PBKDF2)
पासफ़्रेज़ से व्युत्पन्न कुंजी (PBKDF2 SHA-256, यादृच्छिक सॉल्ट) के साथ AES-256-GCM का उपयोग करके टेक्स्ट को एन्क्रिप्ट और डिक्रिप्ट करें, पूरी तरह आपके ब्राउज़र में और बिना किसी अपलोड के।
Argon2 और scrypt हैश
Argon2id या scrypt से किसी पासवर्ड का हैश बनाएँ और किसी Argon2 हैश का पासवर्ड के साथ मिलान सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
Bcrypt हैश जनरेटर और वेरिफायर
चुने गए कॉस्ट फैक्टर पर सादे टेक्स्ट से bcrypt पासवर्ड हैश बनाएं, या किसी मौजूदा bcrypt हैश के विरुद्ध पासवर्ड सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
BIP39 निमॉनिक जेनरेटर
कई भाषाओं में 12 से 24 शब्दों का एक यादृच्छिक BIP39 रिकवरी वाक्यांश बनाएँ, या किसी मौजूदा निमॉनिक को वापस उसकी कच्ची एन्ट्रॉपी में बदलें, पूरी तरह आपके ब्राउज़र में।