배포 파일 무결성 확인
다운로드한 파일이나 배포 산출물의 SHA 값을 비교해서 전송 중 손상 여부나 배포 차이를 빠르게 확인할 수 있습니다.
브라우저 내부 처리
브라우저 내부 WebCrypto로 SHA 계열 해시를 계산합니다. 입력은 공유되지 않습니다.
다운로드한 파일이나 배포 산출물의 SHA 값을 비교해서 전송 중 손상 여부나 배포 차이를 빠르게 확인할 수 있습니다.
공백, 줄바꿈, 문자열 정규화가 해시 결과를 어떻게 바꾸는지 브라우저에서 먼저 확인해 두면 서버 서명 디버깅이 훨씬 빨라집니다.
간단한 비교용 입력은 브라우저 안에서만 처리하므로 외부 변환 사이트보다 안전한 점검 흐름을 만들 수 있습니다.
아니요. 해시는 원문으로 되돌리는 것이 목적이 아닌 일방향 요약값이고, 암호화는 복호화를 전제로 한 보호 방식입니다.
일반적인 무결성 확인과 호환성은 SHA-256으로 충분한 경우가 많고, 더 긴 출력이 필요하거나 정책상 요구되면 SHA-512를 선택합니다.
이 페이지의 해시 계산은 브라우저의 Web Crypto API로 처리됩니다. 다만 브라우저 확장 프로그램이나 조직 보안 정책은 별도로 고려해야 합니다.
SHA-1은 충돌을 인위적으로 만들 수 있음이 증명돼 서명이나 인증에는 쓰지 않습니다. 파일이 전송 중 깨졌는지 보는 무결성 확인에는 여전히 충분합니다. 보안이 걸린 자리에는 SHA-256 이상을 씁니다.
SHA는 빠르게 계산되도록 설계되어 대량 추측에 유리합니다. 비밀번호 저장에는 bcrypt, scrypt, Argon2처럼 의도적으로 느린 함수를 씁니다. 소금(salt) 없이 SHA로 저장한 테이블은 유출되면 레인보우 테이블로 대부분 복원됩니다.
같은 해시는 사실상 같은 내용을 뜻하지만, 한 바이트만 달라도 해시는 완전히 달라집니다. 그래서 "얼마나 달라졌는지"는 해시로 알 수 없고 비교 도구가 필요합니다.
해시는 암호화가 아니라 단방향 함수입니다. 복호화할 수 없습니다. 원문을 알아내는 유일한 방법은 후보를 대입해 같은 해시가 나오는지 확인하는 것뿐입니다.
SHA 계열은 의도적으로 빠르게 설계되어 무차별 대입에 취약합니다. 비밀번호 저장에는 salt와 반복 비용이 포함된 bcrypt, scrypt, Argon2를 쓰세요.
입력 끝에 개행이 붙었는지 확인하세요. 파일이나 에디터에서 복사하면 마지막 줄바꿈이 함께 들어와 전혀 다른 해시가 나옵니다.
입력
hello
결과
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
입력
hello (SHA-256)
결과
HEX 2cf24dba5fb0a3...938b9824
Base64 LPJNul+wow4m6DsqxbninhsWHlwfp0JecwQzYpOLmCQ=
같은 해시를 다르게 표기한 것입니다. 검증 대상이 어느 표기를 쓰는지 맞춰야 합니다.