본문 바로가기

해시 생성기 (SHA)

텍스트·파일의 SHA-1/256/384/512 해시값을 브라우저에서 계산합니다. 무결성 검증에 사용하세요.

브라우저에서 로컬 처리 · 서버 업로드 없음
MD5는 보안상 미지원입니다. 충돌 취약점이 알려져 있어 권장되지 않으며, 무결성·보안 용도로는 SHA-256 이상을 사용하세요.

입력하는 즉시 아래 해시값이 갱신됩니다.

해시 결과

대기 중
SHA-1
SHA-256
SHA-384
SHA-512

해시 생성기 (SHA) 소개

해시 생성기는 텍스트나 파일의 SHA-1, SHA-256, SHA-384, SHA-512 값을 브라우저 내장 암호화 API로 계산합니다. 내려받은 설치 파일이 배포처가 공개한 값과 같은지 확인하거나, 두 파일이 정말 같은 내용인지 대조할 때 씁니다.

해시는 암호화가 아니라 단방향 요약입니다. 어떤 크기의 입력이든 정해진 길이의 값으로 압축하고, 그 값에서 원래 내용을 되돌릴 수는 없습니다. 같은 입력은 언제나 같은 결과를 내는 반면 한 글자만 달라져도 값이 완전히 바뀌기 때문에 변조 여부를 판단하는 데 쓸 수 있습니다. MD5를 넣지 않은 이유도 여기에 있습니다. 서로 다른 두 파일이 같은 해시를 갖도록 만드는 충돌 공격이 이미 실용적인 수준이라 무결성 검증에 쓸 수 없고, 브라우저 표준 API 자체가 MD5를 제공하지 않습니다. SHA-1도 2017년에 충돌이 실제로 시연되어 새 용도로는 권장되지 않습니다. 선택할 수 있다면 SHA-256 이상을 쓰세요.

용도를 혼동하지 않는 것도 중요합니다. 비밀번호를 저장할 때 SHA 계열을 그대로 쓰면 안 됩니다. 이 함수들은 빠르게 계산되도록 설계되어 있어서 공격자가 초당 수십억 번을 대입할 수 있습니다. 비밀번호에는 일부러 느리게 만든 bcrypt, scrypt, Argon2 같은 함수를 솔트와 함께 써야 합니다. 파일 해시는 전체를 메모리에 올려 계산하므로 수백 MB가 넘는 파일은 기기 사양에 따라 느리거나 멈출 수 있습니다.

사용 방법

  1. 텍스트 탭에서 글을 입력하면 SHA-1·SHA-256·SHA-384·SHA-512 해시가 실시간으로 계산됩니다.
  2. 파일 탭에서는 파일을 선택하거나 끌어다 놓으면 해당 파일의 해시값을 계산합니다(무결성 검증에 유용).
  3. 각 결과 옆 복사 버튼으로 해시값을 클립보드에 복사하세요.
  4. 필요하면 대문자 토글로 16진수 표기를 대문자로 바꿀 수 있습니다.

자주 묻는 질문

MD5 해시는 왜 지원하지 않나요?
MD5는 충돌(서로 다른 값이 같은 해시를 갖는 현상) 공격이 알려져 보안 용도로는 권장되지 않습니다. 브라우저 표준 암호화 API(crypto.subtle)도 MD5를 제공하지 않기 때문에 보안성이 검증된 SHA-256 이상을 사용하시길 권장합니다.
같은 입력은 항상 같은 해시가 나오나요?
네. 해시 함수는 결정적(deterministic)이므로 동일한 입력에 대해 언제나 동일한 결과를 냅니다. 따라서 파일이나 메시지가 변조되지 않았는지 무결성 검증에 사용할 수 있습니다. 다만 입력의 단 한 글자만 달라도 해시값은 완전히 바뀝니다.
큰 파일도 해시할 수 있나요?
가능합니다. 다만 파일 전체를 메모리에 올려 계산하므로 수백 MB 이상의 대용량 파일은 기기 사양에 따라 느리거나 멈출 수 있습니다. 큰 파일은 잠시 기다려 주세요.
배포처가 공개한 해시값과 다르게 나옵니다.
먼저 같은 알고리즘인지 확인하세요. SHA-256과 SHA-1은 당연히 다른 값이 나옵니다. 대소문자만 다르다면 같은 값이므로 문제가 없습니다. 알고리즘도 같고 표기도 같은데 값이 다르다면 내려받는 중 파일이 손상되었거나 변조된 것이므로 다시 받으세요.