हैश/क्रिप्टो

AES Encrypt/Decrypt

पासवर्ड का उपयोग करके AES-GCM या AES-CBC से टेक्स्ट को एन्क्रिप्ट और डिक्रिप्ट करें (की PBKDF2 से डिराइव्ड)।

AES is the standard for symmetric encryption: the same password is used to both encrypt and decrypt. This tool derives an encryption key from your password with PBKDF2 and encrypts text with AES-GCM or AES-CBC — all locally in your browser.

How to use it

Common uses

Things to keep in mind

The IV (initialization vector) must be unique for every encryption performed with the same key — reusing a key+IV pair in GCM completely breaks the encryption's security.

AES-CBC without a separate integrity check (a MAC) is vulnerable to ciphertext-tampering attacks — that's why GCM, which combines encryption and authentication in one mode, is the safer default.

इस टूल के बारे में लेख: AES: सिमेट्रिक एन्क्रिप्शन कैसे काम करता है

अक्सर पूछे जाने वाले प्रश्न

यहाँ AES किन की-साइज़ का समर्थन करता है और कौन-सा इस्तेमाल करना चाहिए?

AES 128, 192 और 256-बिट कीज़ का समर्थन करता है। नए ऐप्लिकेशन के लिए आमतौर पर AES-256 की सलाह दी जाती है — 128-बिट पहले से ही सुरक्षित माना जाता है, लेकिन 256-बिट लगभग बिना किसी व्यावहारिक लागत के अतिरिक्त सुरक्षा मार्जिन देता है।

सिफर मोड्स (जैसे CBC, GCM) में क्या अंतर है?

GCM एन्क्रिप्शन के साथ-साथ साइफरटेक्स्ट को प्रमाणित भी करता है, इसलिए यह छेड़छाड़ भी पकड़ लेता है, इसीलिए इसे डिफ़ॉल्ट रूप से सुझाया जाता है। CBC केवल एन्क्रिप्ट करता है और अखंडता के लिए अलग MAC चाहिए, साथ ही सुरक्षित रहने के लिए हर बार एक रैंडम IV भी।

क्या मेरी की या प्लेनटेक्स्ट कहीं भेजी जाती है?

नहीं। सारा एन्क्रिप्शन और डिक्रिप्शन आपके ब्राउज़र में Web Crypto API के ज़रिए स्थानीय रूप से होता है — कुछ भी सर्वर पर नहीं भेजा जाता।

ECB मोड का इस्तेमाल क्यों नहीं करना चाहिए?

ECB हर ब्लॉक को स्वतंत्र और एक जैसे तरीक़े से एन्क्रिप्ट करता है, इसलिए प्लेनटेक्स्ट के एक जैसे ब्लॉक एक जैसे साइफरटेक्स्ट ब्लॉक देते हैं — इससे डेटा की संरचना उजागर हो जाती है (जैसे किसी इमेज में दोहराए गए पैटर्न एन्क्रिप्टेड फ़ॉर्म में भी दिखाई देते रहते हैं)। यूनीक IV वाला CBC या GCM इस समस्या को दूर करता है।

अगर एक ही की के साथ वही IV दोबारा इस्तेमाल किया जाए तो क्या होगा?

GCM के लिए यह गंभीर ग़लती है — की+IV जोड़े का दोबारा इस्तेमाल एन्क्रिप्शन की गोपनीयता और प्रामाणिकता दोनों को पूरी तरह कमज़ोर कर देता है। IV हमेशा एक ही की के साथ हर एन्क्रिप्शन के लिए यूनीक होना चाहिए।

लेख: हैश/क्रिप्टो

Hash Generator: MD5, SHA-1 और SHA-256 एक-दूसरे से कैसे अलग हैं

MD5 अब भी फ़ाइल इंटीग्रिटी जाँचने के लिए क्यों इस्तेमाल होता है, लेकिन पासवर्ड के लिए नहीं।

Checksum Verifier: यह कैसे जाँचें कि कोई फ़ाइल खराब तो नहीं है

मैच होता चेकसम फ़ाइल की इंटीग्रिटी की पुष्टि क्यों करता है, लेकिन यह नहीं बताता कि उसे किसने बनाया।

HMAC: की वाला हैश सामान्य हैश से कैसे अलग है

सामान्य SHA-256 मैसेज से छेड़छाड़ से क्यों नहीं बचाता, जबकि HMAC बचाता है।

Bcrypt: पासवर्ड धीरे क्यों हैश किए जाते हैं, तेज़ नहीं

तेज़ SHA-256 पासवर्ड के लिए बुरा विकल्प क्यों है, और धीमा bcrypt सही विकल्प क्यों है।

UUID: ऐसे आइडेंटिफ़ायर कैसे बनते हैं जो लगभग कभी नहीं दोहराते

UUID v4 को लाखों मशीनों पर स्वतंत्र रूप से बिना कोलिज़न के जोखिम के क्यों जनरेट किया जा सकता है।

पासवर्ड जनरेटर: पासवर्ड को असल में मज़बूत क्या बनाता है

डिक्शनरी शब्दों से बना लंबा पासवर्ड सिंबल और अंकों वाले छोटे पासवर्ड से ज़्यादा मज़बूत क्यों होता है।

Argon2: यह एल्गोरिदम पासवर्ड हैशिंग प्रतियोगिता क्यों जीता

Argon2 पुराने पासवर्ड हैशिंग एल्गोरिदम की तुलना में GPU से होने वाले अटैक से बेहतर बचाव कैसे करता है।

Scrypt: इस एल्गोरिदम को इतनी मेमोरी की ज़रूरत क्यों है

ASIC डिवाइस पर क्रैकिंग मुश्किल बनाने के लिए scrypt जानबूझकर इतनी मेमोरी क्यों माँगता है।

TOTP: ऑथेंटिकेटर ऐप्स में वन-टाइम कोड कैसे काम करते हैं

Google Authenticator का कोड बिना इंटरनेट के क्यों काम करता है और सर्वर से सिर्फ़ समय के ज़रिए सिंक होता है।

PBKDF2: की स्ट्रेचिंग का सबसे पुराना मानक

PBKDF2 की सुझाई गई इटरेशन संख्या हर साल क्यों बढ़ती है।

X.509: SSL सर्टिफ़िकेट के अंदर क्या होता है

ग्रीन लॉक दिखाने से पहले ब्राउज़र किसी साइट के सर्टिफ़िकेट में ठीक-ठीक क्या जाँचता है।

PGP: पब्लिक और प्राइवेट की एन्क्रिप्शन कैसे काम करता है

PGP पब्लिक की को स्वतंत्र रूप से क्यों शेयर किया जा सकता है, लेकिन प्राइवेट की को कभी नहीं।