Stateless Tools

해시 계산기가 실제로 필요한 순간

배포 파일 무결성 확인

다운로드한 파일이나 배포 산출물의 SHA 값을 비교해서 전송 중 손상 여부나 배포 차이를 빠르게 확인할 수 있습니다.

API 서명 전 사전 점검

공백, 줄바꿈, 문자열 정규화가 해시 결과를 어떻게 바꾸는지 브라우저에서 먼저 확인해 두면 서버 서명 디버깅이 훨씬 빨라집니다.

민감값 직접 업로드 없이 확인

간단한 비교용 입력은 브라우저 안에서만 처리하므로 외부 변환 사이트보다 안전한 점검 흐름을 만들 수 있습니다.

자주 묻는 질문

해시와 암호화는 같은 건가요?

아니요. 해시는 원문으로 되돌리는 것이 목적이 아닌 일방향 요약값이고, 암호화는 복호화를 전제로 한 보호 방식입니다.

SHA-256과 SHA-512 중 무엇을 써야 하나요?

일반적인 무결성 확인과 호환성은 SHA-256으로 충분한 경우가 많고, 더 긴 출력이 필요하거나 정책상 요구되면 SHA-512를 선택합니다.

입력값이 서버로 전송되나요?

이 페이지의 해시 계산은 브라우저의 Web Crypto API로 처리됩니다. 다만 브라우저 확장 프로그램이나 조직 보안 정책은 별도로 고려해야 합니다.

해시를 쓸 때

SHA-1은 보안 용도에서 빠졌습니다

SHA-1은 충돌을 인위적으로 만들 수 있음이 증명돼 서명이나 인증에는 쓰지 않습니다. 파일이 전송 중 깨졌는지 보는 무결성 확인에는 여전히 충분합니다. 보안이 걸린 자리에는 SHA-256 이상을 씁니다.

비밀번호를 SHA로 저장하지 마세요

SHA는 빠르게 계산되도록 설계되어 대량 추측에 유리합니다. 비밀번호 저장에는 bcrypt, scrypt, Argon2처럼 의도적으로 느린 함수를 씁니다. 소금(salt) 없이 SHA로 저장한 테이블은 유출되면 레인보우 테이블로 대부분 복원됩니다.

해시가 같으면 같은 파일, 역은 성립하지 않습니다

같은 해시는 사실상 같은 내용을 뜻하지만, 한 바이트만 달라도 해시는 완전히 달라집니다. 그래서 "얼마나 달라졌는지"는 해시로 알 수 없고 비교 도구가 필요합니다.

자주 만나는 오류

해시를 되돌리려 할 때

해시는 암호화가 아니라 단방향 함수입니다. 복호화할 수 없습니다. 원문을 알아내는 유일한 방법은 후보를 대입해 같은 해시가 나오는지 확인하는 것뿐입니다.

비밀번호를 SHA-256으로 저장하려 할 때

SHA 계열은 의도적으로 빠르게 설계되어 무차별 대입에 취약합니다. 비밀번호 저장에는 salt와 반복 비용이 포함된 bcrypt, scrypt, Argon2를 쓰세요.

같은 값인데 해시가 다를 때

입력 끝에 개행이 붙었는지 확인하세요. 파일이나 에디터에서 복사하면 마지막 줄바꿈이 함께 들어와 전혀 다른 해시가 나옵니다.

사용 순서와 입력 예시 더 보기

실제 입력과 결과

문자열 SHA-256

입력

hello

결과

2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

HEX와 Base64 출력 비교

입력

hello (SHA-256)

결과

HEX     2cf24dba5fb0a3...938b9824
Base64  LPJNul+wow4m6DsqxbninhsWHlwfp0JecwQzYpOLmCQ=

같은 해시를 다르게 표기한 것입니다. 검증 대상이 어느 표기를 쓰는지 맞춰야 합니다.

함께 쓰면 좋은 도구