Toolonit
  1. होम
  2. एन्क्रिप्शन
  3. एन्क्रिप्ट / डिक्रिप्ट
  4. Blowfish

Blowfish एन्क्रिप्शन और डिक्रिप्शन

अपनी पसंद की कुंजी-लंबाई के साथ Blowfish से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करें।

आज के मानकों पर Blowfish कमज़ोर है — इसे पुराना डेटा पढ़ने के लिए इस्तेमाल करें; नए डेटा के लिए AES या ChaCha20 इस्तेमाल करें। AES पर जाएँ

किससे एन्क्रिप्ट करें

डिक्रिप्ट करने के लिए यह फिर से चाहिए होगा। आप जो भी लिखते हैं, वह इस पेज से बाहर नहीं जाता।

PBKDF2 इटरेशन

OpenSSL का डिफ़ॉल्ट 10,000 है। कोई भी संख्या चलेगी: ज़्यादा इटरेशन से पासवर्ड का अंदाज़ा लगाना धीमा होता है; डिक्रिप्ट करने के लिए वही संख्या चाहिए।

मोड

OpenSSL के साथ आम चुनाव। IV चाहिए; पूरे ब्लॉक तक पैडिंग करता है।

कुंजी का साइज़
आउटपुट फ़ॉर्मैट
OpenSSL में यही
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL पासवर्ड पूछता है; टेक्स्ट उसमें पेस्ट करें, या -in और -out फ़ाइलें जोड़ें।

Blowfish, Bruce Schneier का 1993 का ब्लॉक सिफ़र है, जिसमें 8 बाइट के ब्लॉक और 32 से 448 बिट तक किसी भी लंबाई की कुंजी होती है। यह DES का एक लोकप्रिय मुफ़्त विकल्प था और आज भी पुराने ऐप्लिकेशन, फ़ाइल फ़ॉर्मैट और कॉन्फ़िगरेशन फ़ाइलों में मिलता है। यह पेज Blowfish से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करता है, डिफ़ॉल्ट रूप से CBC मोड में, या ECB, CFB, OFB या CTR में, 8 बिट के स्टेप में किसी भी कुंजी लंबाई के साथ — डिफ़ॉल्ट 128 बिट, जो OpenSSL के bf-cbc का कुंजी साइज़ है — openssl enc -pbkdf2 फ़ॉर्मैट वाले पासवर्ड से या आपकी अपनी hex कुंजी और IV से। नए डेटा के लिए AES या ChaCha20 इस्तेमाल करें। सब कुछ आपके ब्राउज़र में चलता है, इसलिए आपका टेक्स्ट और कुंजियाँ कभी आपके डिवाइस से बाहर नहीं जाते; मुफ़्त, बिना साइन-अप।

Blowfish से टेक्स्ट कैसे एन्क्रिप्ट या डिक्रिप्ट करें

  1. “एन्क्रिप्ट” या “डिक्रिप्ट” चुनें। एन्क्रिप्ट करने के लिए टेक्स्ट लिखें, या डिक्रिप्ट करने के लिए Base64 या hex टेक्स्ट पेस्ट करें — फ़ॉर्मैट अपने-आप पहचाना जाता है।
  2. पासवर्ड डालें, या “कुंजी और IV (hex)” पर जाकर कुंजी और 16 अंकों का IV डालें (ECB में IV नहीं होता)। पेस्ट की गई कुंजी अपने-आप कुंजी की लंबाई तय कर देती है।
  3. कुंजी की लंबाई (128 बिट, जब तक डेटा किसी दूसरी लंबाई से न बना हो) और मोड चुनें, आमतौर पर CBC या ECB। “पैडिंग नहीं” सिर्फ़ तभी चालू करें जब डेटा PKCS#7 पैडिंग के बिना एन्क्रिप्ट किया गया हो।
  4. नतीजा कॉपी या डाउनलोड करें, या “अदला-बदली” दबाकर उसे इनपुट में ले जाएँ और दिशा उलट दें।

सुविधाएँ

  • 32 से 448 बिट तक 8 बिट के स्टेप में कोई भी कुंजी लंबाई, जिसमें 64, 128, 256 और 448 एक क्लिक पर
  • CBC, ECB, CFB, OFB और CTR मोड; PKCS#7 पैडिंग या बिना पैडिंग
  • openssl enc -pbkdf2 फ़ॉर्मैट में पासवर्ड मोड; डिफ़ॉल्ट 128 बिट वही है जो OpenSSL का bf-cbc इस्तेमाल करता है
  • “कुंजी और IV” मोड: 8 से 112 अंकों की hex कुंजी और 16 अंकों का IV
  • CTR को छोड़कर हर मोड में 128-बिट कुंजी के लिए openssl कमांड, OpenSSL 3 के legacy provider के साथ
  • Base64 या hex में इनपुट और आउटपुट; नतीजा कॉपी करें, डाउनलोड करें या “अदला-बदली” करें

क्या यह निजी है?

हाँ। Blowfish आपके ब्राउज़र के अंदर WebAssembly में चलता है। आपका टेक्स्ट, पासवर्ड और कुंजी कभी अपलोड या सेव नहीं होते; पेज उन्हें सिर्फ़ तब तक रखता है जब तक वह खुला है।

अक्सर पूछे जाने वाले सवाल

क्या Blowfish अब भी सुरक्षित है?

नए डेटा के लिए नहीं। कोई व्यावहारिक हमला ख़ुद Blowfish को नहीं तोड़ता, पर इसके 8 बाइट के ब्लॉक की वजह से एक ही कुंजी के नीचे बहुत सारा डेटा असुरक्षित हो जाता है (Sweet32 हमला), और इसके अपने डिज़ाइनर ने इसकी जगह नए सिफ़र सुझाए हैं। इसे मौजूदा डेटा पढ़ने के लिए इस्तेमाल करें; नए डेटा के लिए AES या ChaCha20।

क्या इसे OpenSSL से डिक्रिप्ट कर सकते हैं?

हाँ, डिफ़ॉल्ट 128-बिट कुंजी के साथ: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default। बाकी मोड के लिए -bf-ecb, -bf-cfb और -bf-ofb हैं, और “कुंजी और IV” मोड में -pbkdf2 -iter की जगह -K <32 hex अंक> -iv <16 hex अंक> इस्तेमाल करें। OpenSSL में Blowfish का CTR नहीं है, और openssl enc हमेशा 128-बिट Blowfish कुंजी इस्तेमाल करता है, इसलिए दूसरी कुंजी लंबाइयाँ उससे नहीं पढ़ी जा सकतीं।

कौन-सी कुंजी लंबाई चुनें?

वही जिससे डेटा बना था — पता न हो तो 128 बिट, क्योंकि OpenSSL यही इस्तेमाल करता है। पासवर्ड मोड में पेज पासवर्ड से चुनी गई लंबाई की कुंजी बनाता है, इसलिए अलग लंबाई से अलग कुंजी बनती है। “कुंजी और IV” मोड में hex कुंजी की अपनी लंबाई मायने रखती है: उसे पेस्ट करें और कुंजी की लंबाई उसके हिसाब से हो जाती है।

क्या यह bcrypt जैसा ही है?

नहीं। bcrypt, Blowfish के कुंजी सेटअप पर बना पासवर्ड हैशिंग फ़ंक्शन है, और हैश को डिक्रिप्ट नहीं किया जा सकता। यह पेज Blowfish एन्क्रिप्शन है, जिसे पासवर्ड या कुंजी से उलटा जा सकता है। पासवर्ड हैश करने या जाँचने के लिए Bcrypt टूल इस्तेमाल करें।

संबंधित टूल