हैश तब तक आसान लगता है जब तक पहला व्यावहारिक सवाल नहीं आता: "फ़ाइल दूसरे फ़ोल्डर में ले जाऊँ तो क्या हैश बदल जाएगा?", "एक ही कॉन्ट्रैक्ट के दो अलग हैश क्यों हैं?", "क्या हैश से फ़ाइल वापस निकाली जा सकती है?"। यही सवाल सबसे ज़्यादा खोजे जाते हैं — और इस विषय पर ज़्यादातर लेख इनमें से किसी का सीधा जवाब नहीं देते।
अगर अभी तक यह साफ़ नहीं है कि हैश क्या होता है, तो पहले हमारी गाइड पढ़ें: SHA-256 हैश क्या है और फ़ाइल की अखंडता कैसे जाँचें। यहाँ हम सीधे सवालों पर आते हैं।
1. क्या फ़ाइल को मूव, कॉपी या रीनेम करने से हैश बदलता है?
नहीं। हैश फ़ाइल के कंटेंट — यानी बाइट्स के सटीक क्रम — से निकलता है। फ़ाइल का नाम, फ़ोल्डर, सिस्टम में दिखने वाली बदलाव की तारीख़ और परमिशन फ़ाइल के बाहर, फ़ाइल सिस्टम में होते हैं। पेन ड्राइव में ले जाएँ, नाम बदलें, क्लाउड पर कॉपी करके फिर डाउनलोड करें: अगर एक भी बाइट नहीं बदली, तो हैश वही रहेगा।
2. क्या ईमेल या WhatsApp से भेजने पर हैश बदलता है?
यह इस पर निर्भर है कि फ़ाइल कैसे भेजी गई:
- ईमेल अटैचमेंट या WhatsApp में "डॉक्यूमेंट" के रूप में: फ़ाइल जस की तस पहुँचती है — हैश वही;
- WhatsApp और दूसरे सोशल ऐप में फ़ोटो या वीडियो के रूप में: ऐप डेटा बचाने के लिए मीडिया को फिर से कंप्रेस करता है। पहुँचने वाली फ़ाइल दूसरी होती है — हैश अलग।
इसलिए जो इमेज सबूत बन सकती है, उसे डॉक्यूमेंट के रूप में भेजें, फ़ोटो के रूप में नहीं।
3. एक जैसे टेक्स्ट वाली दो Word फ़ाइलों के हैश अलग क्यों होते हैं?
क्योंकि .docx में टेक्स्ट के अलावा बहुत कुछ होता है: लेखक, बनाने और आख़िरी बार सेव करने की तारीख़, कुल एडिटिंग टाइम, अंदरूनी रिविज़न ID और यहाँ तक कि फ़ाइल को zip करने का तरीका भी। वही टेक्स्ट अलग-अलग समय पर दो बार सेव करें तो यह डेटा बदल जाता है — यानी बाइट्स बदलते हैं, और हैश भी।
हैश यह साबित करता है कि दो फ़ाइलें एक जैसी हैं, यह नहीं कि दो टेक्स्ट एक जैसे हैं। दो वर्ज़न के बीच टेक्स्ट बदला या नहीं, यह जानने के लिए सही टूल कंटेंट की तुलना है — जैसे दोनों को PDF में एक्सपोर्ट करके PDF तुलना टूल इस्तेमाल करें, जो शब्द-दर-शब्द बदलाव हाइलाइट करता है।
4. क्या फ़ाइल खोलने से हैश बदलता है?
पढ़ने के लिए खोलने से नहीं। सेव करने से, हाँ — भले कुछ दिखने वाला न बदला हो। कई प्रोग्राम सेव करते समय मेटाडेटा दोबारा लिखते हैं (Word तारीख़ें और काउंटर अपडेट करता है; PDF रीडर "सेव" दबाने पर जानकारी जोड़ सकते हैं)। व्यावहारिक नियम: जो फ़ाइल सबूत है, उसे खोलें, पढ़ें और बंद करें — उसके ऊपर कभी सेव न करें।
5. क्या हैश से फ़ाइल का कंटेंट पता चल सकता है?
नहीं। हैश एकतरफ़ा फ़ंक्शन है: फ़ाइल से हैश तक पहुँचा जा सकता है, हैश से फ़ाइल तक नहीं। इसीलिए किसी गोपनीय दस्तावेज़ का हैश सार्वजनिक करना सुरक्षित है — इससे कंटेंट के बारे में कुछ पता नहीं चलता।
6. क्या हैश फ़ाइल की गोपनीयता की गारंटी देता है?
नहीं — और यह आम ग़लतफ़हमी है। हैश अखंडता (फ़ाइल नहीं बदली) की गारंटी देता है, गोपनीयता (कोई पढ़ न सके) की नहीं। जिसके पास फ़ाइल है, वह उसे आराम से खोल सकता है। गोपनीयता के लिए दूसरा तरीका चाहिए: पासवर्ड वाला एन्क्रिप्शन। फ़र्क़ हमारी दस्तावेज़ क्रिप्टोग्राफ़ी गाइड में समझाया गया है।
7. SHA-256 सिमेट्रिक क्रिप्टोग्राफ़ी है या एसिमेट्रिक?
दोनों में से कोई नहीं। सिमेट्रिक और एसिमेट्रिक क्रिप्टोग्राफ़ी में एन्क्रिप्ट और डिक्रिप्ट करने के लिए कुंजियाँ (keys) होती हैं। SHA-256 में कोई कुंजी नहीं होती और यह कुछ "डिक्रिप्ट" नहीं करता — यह एक डाइजेस्ट (हैश) फ़ंक्शन है। हाँ, यह डिजिटल सिग्नेचर जैसे एसिमेट्रिक सिस्टम के अंदर इस्तेमाल होता है: सॉफ़्टवेयर दस्तावेज़ का हैश निकालता है, और उसी हैश पर सर्टिफ़िकेट की प्राइवेट कुंजी से साइन किया जाता है।
8. क्या SHA-256 को नकली बनाया जा सकता है — उसी हैश वाली दूसरी फ़ाइल?
व्यवहार में, नहीं। इसके लिए "कोलिज़न" चाहिए — एक ही SHA-256 वाली दो अलग फ़ाइलें — और आज तक कोई नहीं मिला; इसके लिए जितनी कंप्यूटिंग चाहिए वह मौजूदा क्षमता से बहुत आगे है। इसीलिए SHA-256 बैंकिंग, डिजिटल फ़ोरेंसिक और ब्लॉकचेन का मानक है।
पुराने एल्गोरिद्म के साथ ऐसा नहीं है: MD5 और SHA-1 में कोलिज़न साबित हो चुके हैं और इन्हें अखंडता साबित करने के लिए इस्तेमाल नहीं करना चाहिए। कोई आपको 32 अक्षरों (MD5) या 40 अक्षरों (SHA-1) का "हैश" दे, तो SHA-256 (64 अक्षर) माँगें।
9. PDF का हैश कहाँ होता है? क्या वह फ़ाइल के अंदर होता है?
फ़ाइल के अंदर नहीं होता — और हो भी नहीं सकता: PDF के अंदर कुछ भी लिखने से उसका अपना हैश बदल जाएगा। हैश फ़ाइल से निकाला जाता है, उस व्यक्ति द्वारा जिसे जाँच करनी है। इसलिए वह बाहरी जगहों पर दिखता है: किसी रिपोर्ट, ईमेल, प्रमाणपत्र या फ़ोरेंसिक रिपोर्ट में।
अदालतों, सरकारी विभागों या रजिस्ट्री के दस्तावेज़ों के नीचे जो छपा दिखता है, वह अक्सर एक वेरिफ़िकेशन कोड या QR कोड होता है, जिसे जारी करने वाली वेबसाइट पर डालकर दस्तावेज़ जाँचा जाता है। इसका काम मिलता-जुलता है, लेकिन यह सिस्टम की पहचान है, ज़रूरी नहीं कि फ़ाइल का SHA-256 हो।
और डिजिटली साइन किए PDF में सिग्नेचर के अंदर एक हैश ज़रूर होता है — साइन किए गए कंटेंट का हैश, जिससे PDF रीडर सिग्नेचर को वैलिडेट करता है। इसे हमने डिजिटल हस्ताक्षर क्या है और साइन किया PDF कैसे जाँचें गाइड में समझाया है।
10. PDF (या Excel, Word) का इंटीग्रिटी हैश कैसे निकालें?
आपको फ़ाइल और हैश निकालने वाला टूल चाहिए। सबसे तेज़ तरीका है फ़ाइल को इंटीग्रिटी चेकर में डालना: SHA-256 तुरंत दिख जाता है, फ़ाइल कहीं भेजे बिना। अगर आपको मिलाने के लिए कोई हैश मिला है, तो उसे चेक वाले बॉक्स में पेस्ट करें — मेल खाए तो फ़ाइल हूबहू वही है। Windows, Mac और Linux पर कमांड लाइन से भी निकाल सकते हैं (कमांड इस गाइड में हैं)।
Excel, Word, फ़ोटो, वीडियो और ZIP के लिए भी यही तरीका है: हैश हर तरह की फ़ाइल पर काम करता है, सिर्फ़ PDF पर नहीं।
11. क्या किसी और की फ़ाइल का हैश देखा जा सकता है?
सिर्फ़ तब, जब आपके पास उस फ़ाइल की कॉपी हो। हैश किसी सार्वजनिक डेटाबेस में रखा रिकॉर्ड नहीं है — यह फ़ाइल से उसी समय निकाला जाता है। फ़ाइल के बिना देखने लायक कोई हैश नहीं होता। आप दूसरे व्यक्ति से हैश निकालकर भेजने को कह सकते हैं, फिर अपनी कॉपी से मिला सकते हैं।
12. ट्रांसफ़र के दौरान फ़ाइल बदली या नहीं, यह किस तकनीक से जाँचते हैं?
हैश वेरिफ़िकेशन से (जिसे checksum भी कहते हैं)। भेजने वाला हैश निकालकर किसी अलग माध्यम से बताता है; पाने वाला मिली हुई फ़ाइल का हैश निकालकर मिलाता है। दोनों एक हों, तो रास्ते में कुछ खोया या बदला नहीं। भरोसेमंद वेबसाइटें डाउनलोड इसी तरह प्रकाशित करती हैं, और फ़ोरेंसिक विशेषज्ञ इसी तरह पक्का करते हैं कि ज़ब्त ड्राइव की कॉपी मूल जैसी ही है — देखें डिजिटल सबूत और चेन ऑफ़ कस्टडी।
बोनस: क्या हैश से डुप्लिकेट फ़ाइलें मिल सकती हैं?
हाँ — यह इसका सबसे काम का इस्तेमाल है। एक जैसे SHA-256 वाली फ़ाइलें एक जैसी होती हैं, चाहे उनका नाम कुछ भी हो। फ़ाइलें चेकर में डालें, एक जैसे हैश डुप्लिकेट बता देंगे — भले उनके नाम contract_final.pdf और contract_final_v2_OK.pdf हों। और जानें: कैसे जानें कि दो फ़ाइलें एक जैसी हैं।
सारांश तालिका
| सवाल | छोटा जवाब |
|---|---|
| मूव, कॉपी या रीनेम से हैश बदलता है? | नहीं |
| WhatsApp पर फ़ोटो के रूप में भेजने से बदलता है? | हाँ (ऐप दोबारा कंप्रेस करता है) |
| दो Word फ़ाइलों में एक जैसा टेक्स्ट = एक जैसा हैश? | लगभग कभी नहीं |
| फ़ाइल खोलने से बदलता है? | नहीं। सेव करने से बदल सकता है |
| हैश से कंटेंट पता चलता है? | नहीं |
| हैश गोपनीयता देता है? | नहीं — सिर्फ़ अखंडता |
| SHA-256 नकली बन सकता है? | व्यवहार में नहीं (MD5 और SHA-1, हाँ) |
| हैश PDF के अंदर होता है? | नहीं (डिजिटल सिग्नेचर के अंदरूनी हैश को छोड़कर) |
अभ्यास में लाने के लिए तैयार?
मुफ़्त, बिना पंजीकरण — और आपकी फ़ाइलें कभी आपके कंप्यूटर से बाहर नहीं जातीं।
अभी किसी फ़ाइल का हैश निकालें — मुफ़्त