nicetool.dev logo

해시 생성기

Web Crypto로 로컬에서 계산합니다. 파일이 기기 밖으로 나가지 않습니다.

입력 텍스트
해시
MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

해시 함수란?

암호 해시 함수는 어떤 입력이든 고정 길이의 지문으로 변환합니다. 같은 입력은 항상 같은 해시를 만들고, 한 글자만 바뀌어도 완전히 다른 결과가 나옵니다. 다운로드 검증, 비밀번호 저장, API 요청 서명(HMAC)에 사용됩니다.

기능

  • • MD5, SHA-1, SHA-256, SHA-384, SHA-512 동시 계산
  • • 나만의 비밀 키로 HMAC 서명
  • • 텍스트 또는 최대 200 MB 파일 해시
  • • Hex/Base64 출력과 즉시 체크섬 검증

데이터는 로컬에

모든 계산은 Web Crypto API로 브라우저에서 수행됩니다. 텍스트, 파일, 비밀 키는 절대 업로드되지 않습니다.

참고: MD5와 SHA-1은 비밀번호나 서명에 안전하지 않습니다.

해시 생성기 사용 방법

  1. 1

    문자열은 Text, 컴퓨터의 파일(최대 200MB)은 File을 고르세요.

  2. 2

    텍스트를 입력하거나 파일을 끌어다 놓으세요. MD5, SHA-1, SHA-256, SHA-384, SHA-512가 동시에 계산됩니다.

  3. 3

    필요하면 비밀 키를 입력해 일반 해시 대신 HMAC 서명을 계산하고, 출력을 16진수, Base64, 대문자로 바꿀 수 있습니다.

  4. 4

    다운로드 파일이나 서명을 검증하려면 기대값을 비교 칸에 붙여넣으세요. 어떤 알고리즘이 일치하는지 알려줍니다.

활용 예시

다운로드 검증

Linux ISO, 설치 파일, 릴리스 압축 파일은 SHA-256 체크섬을 공개합니다. 파일을 해시해 비교하면 단 1바이트만 달라도 완전히 다른 값이 나옵니다.

웹훅 서명

GitHub, Stripe, Shopify는 웹훅 본문을 HMAC-SHA256으로 서명합니다. 원본 페이로드를 시크릿으로 해시해 서버가 같은 서명을 계산하는지 확인하세요.

캐시 키와 ETag

파일이나 API 응답 내용을 해시하면 내용이 바뀔 때만 바뀌는 짧고 안정적인 키를 만들 수 있습니다.

파일 비교

SHA-256이 같은 두 파일은 사실상 동일합니다. 큰 파일을 바이트 단위로 비교하는 것보다 해시를 비교하는 것이 훨씬 빠릅니다.

자주 묻는 질문

해시를 되돌릴 수 있나요?+

아니요. 해시 함수는 단방향이라 출력에서 입력을 계산할 수 없습니다. 다만 짧거나 흔한 입력은 많은 후보를 대입해 추측할 수 있어 비밀번호에는 느린 전용 알고리즘이 필요합니다.

MD5나 SHA-1은 아직 안전한가요?+

보안 용도로는 안 됩니다. 둘 다 실제 충돌이 만들어져 공격자가 같은 해시를 가진 다른 입력을 만들 수 있습니다. 우발적인 손상을 확인하는 빠른 체크섬으로는 여전히 쓸 만합니다. 보안에는 SHA-256 이상을 쓰세요.

비밀번호를 SHA-256으로 해시해도 되나요?+

안 됩니다. 일반 해시는 빠르게 설계되어 공격자가 초당 수십억 번 시도할 수 있습니다. 일부러 느리고 솔트를 더하는 bcrypt, scrypt, Argon2로 저장하세요.

해시와 HMAC의 차이는?+

해시는 입력에만 의존합니다. HMAC은 비밀 키를 함께 섞기 때문에 키를 가진 사람만 만들거나 검증할 수 있어 메시지와 웹훅 서명에 쓰입니다.