해시 생성기 (SHA-256)
어떤 텍스트든 SHA-256, SHA-1, SHA-384, SHA-512 해시를 계산합니다. 모든 처리는 Web Crypto API를 통해 브라우저에서 로컬로 이루어집니다 — 아무것도 업로드되지 않습니다.
개인정보 보호 및 알고리즘 참고 사항
모든 해시 계산은 Web Crypto API(crypto.subtle.digest)를 사용해 브라우저에서 로컬로 이루어집니다. 텍스트가 서버로 전송되는 일은 없습니다.
SHA-1은 암호학적으로 취약합니다 — 2017년부터 실용적인 충돌 공격이 존재합니다 — 그러니 서명, 인증서, 비밀번호 저장에는 절대 사용하지 마세요. 여기서는 레거시 체크섬 용도로만 제공됩니다.
MD5 옵션이 없는 이유는 Web Crypto API가 MD5를 제공하지 않기 때문입니다(수십 년 전부터 취약점이 드러났습니다). 이 도구는 브라우저가 기본으로 구현하는 알고리즘만 제공합니다.
자주 묻는 질문
- 제 텍스트가 서버에 업로드되나요?
- 아니요. 모든 해시는 브라우저 내장 Web Crypto API(crypto.subtle.digest)를 사용해 로컬로 계산됩니다. 텍스트가 기기 밖으로 나가지 않습니다 — 페이지를 불러온 뒤 인터넷 연결을 끊어도 이 도구는 계속 작동합니다.
- 암호학적 해시란 무엇인가요?
- 암호학적 해시 함수는 어떤 입력이든 고정된 길이의 지문으로 바꿉니다: 같은 입력은 항상 같은 해시를 만들지만, 한 글자만 바뀌어도 완전히 다른 해시가 되며, 해시로부터 원래 텍스트를 복원할 수 없습니다. 해시는 파일 무결성 검증, 비밀번호 저장, 데이터 서명에 사용됩니다.
- 어떤 해시 알고리즘을 사용해야 하나요?
- SHA-256이 현대의 표준적인 선택이며 대부분의 시스템이 기대하는 방식입니다. SHA-384와 SHA-512는 같은 SHA-2 계열에서 더 긴 다이제스트를 제공합니다. SHA-1은 레거시 시스템이 특별히 요구할 때만 사용하세요.
- SHA-1을 사용해도 안전한가요?
- 보안 용도로는 안전하지 않습니다. SHA-1에 대한 실용적인 충돌 공격이 2017년부터 존재하므로, 서명, 인증서, 비밀번호 저장에는 사용해서는 안 됩니다. 여기서는 레거시 체크섬 용도와, 여전히 SHA-1 다이제스트를 기대하는 오래된 시스템과의 호환성을 위해서만 제공됩니다.
- 왜 MD5 옵션이 없나요?
- Web Crypto API는 MD5가 수십 년 전부터 암호학적으로 취약하다는 이유로 의도적으로 구현하지 않았으며, 이 도구는 브라우저가 기본 제공하는 알고리즘만 지원합니다. 레거시 시스템이 MD5를 요구한다면 별도의(브라우저가 아닌) 전용 도구가 필요합니다.
- 해시를 대문자로 받을 수 있나요?
- 네. 해시는 기본적으로 흔한 관례인 소문자 16진수로 표시되지만, 대문자 토글을 켜면 모든 다이제스트가 대문자 16진수로 바뀝니다. 두 형식 모두 정확히 같은 바이트를 나타냅니다.