이런 분께 유용합니다
- 텍스트 체크섬과 테스트 벡터가 필요한 개발자
- 같은 입력의 SHA-256·SHA-512 결과를 비교하려는 사용자
- 레거시 MD5·SHA-1 값과 기존 시스템을 대조해야 하는 사용자
Developer Utility
텍스트를 입력하면 MD5, SHA-1, SHA-256, SHA-512 해시값을 브라우저에서 바로 생성하고 복사할 수 있습니다. 입력값은 서버로 전송하지 않고 현재 브라우저에서 처리됩니다.
해시값으로 변환할 텍스트를 입력하고 필요한 알고리즘을 선택하세요.
생성할 해시 알고리즘을 선택하세요.
선택한 알고리즘별 해시값을 확인하고 개별 복사할 수 있습니다.
텍스트 무결성 확인, 테스트 데이터 비교, API 서명 테스트, 파일명 식별자 생성, 개발 중 샘플 해시값 확인이 필요할 때 사용할 수 있습니다.
해시는 입력값을 고정된 길이의 문자열로 변환하는 단방향 처리입니다. 암호화처럼 원래 값으로 복호화할 수 없습니다.
단순 MD5, SHA-1, SHA-256 해시만으로 비밀번호를 저장하는 것은 안전하지 않습니다. 실제 인증 시스템에서는 salt, key stretching, bcrypt, Argon2 같은 전용 방식을 사용하는 것이 좋습니다.
보안 목적보다는 기존 시스템 비교, 레거시 체크섬 확인, 테스트 데이터 검증 용도로 필요할 수 있기 때문입니다. 신규 보안 목적에는 SHA-256 이상 또는 전용 비밀번호 해싱 방식을 권장합니다.
이 유틸리티는 브라우저에서 해시값을 계산하는 방식으로 사용할 수 있도록 구성되어 있습니다. 민감한 값은 실제 사용 환경에서도 네트워크 요청 여부를 개발자 도구에서 확인하는 것이 좋습니다.
입력 텍스트의 UTF-8 바이트를 MD5, SHA-1, SHA-256, SHA-512로 계산해 16진수 digest를 만드는 도구입니다. 해시는 암호화나 비밀번호 저장 기능이 아니며, MD5와 SHA-1은 충돌 공격 때문에 신규 보안 설계에 사용하면 안 됩니다.
해시 목적이 무결성 비교인지 비밀번호 저장인지 먼저 구분합니다.
테스트용 텍스트를 입력하고 문자 수와 UTF-8 바이트 수를 확인합니다.
일반 무결성 비교에는 SHA-256 또는 SHA-512를 선택합니다.
레거시 호환이 꼭 필요할 때만 MD5나 SHA-1 결과를 참고합니다.
생성된 16진수의 알고리즘과 입력 인코딩이 상대 시스템과 같은지 확인합니다.
비밀번호에는 이 결과를 저장하지 말고 Argon2id·scrypt·bcrypt 같은 전용 방식을 사용합니다.
UTF-8의 세 바이트 61 62 63을 SHA-256으로 계산한 잘 알려진 결과로 구현 확인에 사용할 수 있습니다.
도구는 앞뒤 공백을 제거하지 않습니다. 눈에 잘 보이지 않는 공백과 줄바꿈도 입력 바이트에 포함됩니다.
문자열을 TextEncoder로 UTF-8 바이트로 바꾼 뒤 SHA-1·SHA-256·SHA-512는 Web Crypto digest, MD5는 브라우저 JavaScript 구현으로 계산하고 소문자 16진수로 표시합니다. 입력 공백을 보존하며 브라우저 과부하를 막기 위해 최대 5MB까지만 처리합니다.
입력과 해시 계산은 현재 브라우저에서만 수행하며 win-j 서버로 전송하거나 저장하지 않습니다. 그래도 비밀번호·API 비밀·개인정보를 입력하지 말고 결과를 클립보드나 파일로 남길 때도 주의하세요.
레거시 비밀번호 저장용 bcrypt Cost와 일치 여부를 시험합니다.
해시가 다를 때 JSON 내부의 실제 변경 경로를 확인합니다.
아닙니다. 해시는 고정 길이 digest를 만드는 단방향 함수이며 원문 후보를 다시 계산해 비교합니다.
기존 시스템의 비보안 체크섬과 테스트 호환을 위해서입니다. 신규 보안·서명·진위 확인에는 사용하지 마세요.
안 됩니다. 빠른 범용 해시는 추측 공격에 취약합니다. salt와 조정 가능한 비용을 가진 전용 비밀번호 해싱을 사용하세요.