해시 생성기 사용법
위 입력창에 텍스트를 쓰거나 붙여넣으면 MD5, SHA-1, SHA-256, SHA-512 해시값이 실시간으로 함께 계산됩니다. 각 줄의 "복사" 버튼을 누르면 해당 해시값이 클립보드에 복사됩니다. 텍스트 대신 파일을 선택하면 파일 내용의 해시를 계산할 수도 있어, 내려받은 파일이 원본과 같은지 확인하는 데 유용합니다. 파일·데이터 무결성 확인, API 서명 검증, 학습·테스트 용도로 활용할 수 있습니다.
해시란?
해시(hash)는 임의 길이의 데이터를 고정 길이의 값으로 바꾸는 일방향 함수의 결과입니다. 같은 입력이면 항상 같은 해시가 나오지만, 해시값만으로는 원래 입력을 되돌릴 수 없습니다. 입력이 조금만 달라져도 결과가 크게 바뀌어(눈사태 효과), 데이터가 변조되지 않았는지 확인하는 데 쓰입니다. MD5는 128비트, SHA-1은 160비트, SHA-256은 256비트, SHA-512는 512비트 길이의 값을 만들며, 이 도구는 결과를 16진수 소문자로 표시합니다.
알고리즘 선택 기준
MD5와 SHA-1은 계산이 빠르지만 서로 다른 입력에서 같은 해시가 나오는 '충돌'을 인위적으로 만들 수 있음이 밝혀져, 보안 서명이나 비밀번호 용도로는 더 이상 권장되지 않습니다. 다만 다운로드 파일의 간단한 무결성 확인처럼 악의적 조작을 가정하지 않는 상황에서는 여전히 쓰입니다. 보안이 중요하다면 아직 실용적 충돌이 알려지지 않은 SHA-256이나 SHA-512를 사용하세요. 참고로 SHA-256/512 계산은 브라우저의 표준 Web Crypto API를 사용합니다.
실무 활용 예시
- 파일 무결성: 배포처가 제공한 SHA-256 값과 내려받은 파일의 해시를 비교해 손상·변조 여부를 확인해요.
- 중복 검사: 두 데이터의 해시가 같은지로 내용이 동일한지 빠르게 판별합니다.
- API 서명 검증: 서명 계산에 쓰인 해시값이 기대한 결과와 맞는지 대조합니다.
- 캐시 키: 입력 내용을 대표하는 짧은 식별자로 해시를 활용합니다.
주의점·팁
해시는 되돌릴 수 없지만, 흔한 단어나 짧은 값은 미리 계산된 표(레인보우 테이블)로 원문이 추정될 수 있습니다. 그래서 비밀번호 저장에는 일반 해시 대신 솔트를 더한 전용 알고리즘을 써야 해요. 또 같은 글자라도 인코딩(UTF-8·EUC-KR 등)이나 끝의 줄바꿈·공백이 다르면 해시가 달라집니다. 이 도구는 입력을 UTF-8 바이트로 계산하므로, 다른 사이트와 값을 비교할 때는 인코딩과 공백을 함께 맞춰 주세요.
자주 묻는 질문
입력한 텍스트가 서버로 전송되나요?
아니요. 모든 해시 계산은 사용자 브라우저 안에서만 이루어지며, 입력한 내용은 어떤 서버로도 전송·저장되지 않습니다.
MD5는 안전한가요?
MD5와 SHA-1은 충돌 공격이 알려져 있어 비밀번호 저장이나 보안 서명 용도로는 권장되지 않습니다. 파일 무결성 간단 확인 등 비보안 용도로는 여전히 쓰입니다. 보안이 필요하면 SHA-256 이상을 사용하세요.
같은 글자인데 해시값이 다른 사이트와 다릅니다.
본 도구는 입력 텍스트를 UTF-8 바이트로 인코딩해 해시를 계산합니다. 인코딩 방식(EUC-KR 등)이나 끝의 줄바꿈·공백 차이로 결과가 달라질 수 있으니 입력을 확인하세요.
비밀번호 저장에 써도 되나요?
일반 해시는 빠르게 계산되어 비밀번호 저장에 부적합합니다. 비밀번호는 bcrypt·scrypt·Argon2 같은 전용 알고리즘에 솔트를 더해 저장하는 것이 안전합니다.
파일의 해시도 계산할 수 있나요?
네. '또는 파일 선택'에서 파일을 고르면 파일 내용 전체의 MD5·SHA-1·SHA-256·SHA-512 해시를 계산합니다. 이때 텍스트 입력은 무시됩니다.
해시값으로 원래 텍스트를 알아낼 수 있나요?
해시는 일방향 함수라 계산 과정을 되돌릴 수 없습니다. 다만 흔한 단어나 짧은 값은 미리 만들어 둔 대조표로 추정될 수 있으니, 민감한 값이라면 해시만으로 안전하다고 여기지 마세요.