사용 방법
- 텍스트를 고르고 내용을 입력하면 MD5·SHA-1·SHA-256·SHA-384·SHA-512 값이 바로 나옵니다. 텍스트는 UTF-8 바이트로 바꿔 계산합니다.
- 파일의 체크섬이 필요하면 파일을 고르고 파일을 선택하거나 끌어다 놓습니다. 큰 파일도 조금씩 나눠 읽기 때문에 진행률이 표시되고, 중간에 취소할 수 있습니다.
- 다운로드 페이지에 적힌 값을 기대 해시값에 붙여넣으면 어느 알고리즘과 일치하는지 알려줍니다. 대소문자·공백·
sha256:같은 접두어는 무시합니다.
알고리즘 비교
해시는 길이와 상관없이 입력을 정해진 길이의 값으로 요약하는 단방향 함수입니다. 한 글자만 달라도 결과가 완전히 바뀝니다.
| 알고리즘 | 출력 길이 | 16진수 글자 수 | 표준 | 보안 용도 |
|---|---|---|---|---|
| MD5 | 128비트 | 32 | RFC 1321 | 부적합 (2004년 충돌 발견) |
| SHA-1 | 160비트 | 40 | FIPS 180-4 | 부적합 (2017년 실제 충돌 공개) |
| SHA-256 | 256비트 | 64 | FIPS 180-4 | 적합 |
| SHA-384 | 384비트 | 96 | FIPS 180-4 | 적합 |
| SHA-512 | 512비트 | 128 | FIPS 180-4 | 적합 |
실제 예시
abc의 SHA-256은 ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad이고, MD5는 900150983cd24fb0d6963f7d28e17f72입니다. FIPS 180-4와 RFC 1321에 실린 공식 테스트 값이라 이 도구가 올바르게 계산하는지 직접 확인해 볼 수 있습니다. 빈 문자열의 SHA-256은 e3b0c442...b855로 시작합니다.
주의할 점
- 같은 글자라도 바이트가 다르면 해시가 다릅니다. 줄바꿈이 윈도우식(CRLF)인지 리눅스식(LF)인지, 끝에 줄바꿈이 있는지에 따라 값이 바뀝니다. 입력칸은 줄바꿈을 LF로 처리하므로, 파일과 정확히 맞춰야 한다면 파일 모드를 쓰세요.
- 비밀번호 저장에 해시를 그대로 쓰지 마세요. SHA-256도 너무 빨라서 대입 공격에 약합니다. bcrypt, scrypt, Argon2 같은 전용 함수를 써야 합니다. 새 비밀번호가 필요하면 비밀번호 생성기를 쓰세요.
- MD5·SHA-1은 우연한 파일 손상을 확인하는 정도로만 쓰고, 위변조 방지가 필요하면 SHA-256 이상을 쓰세요.
자주 묻는 질문
큰 파일도 되나요? 서버로 올라가나요?
파일은 업로드되지 않고 브라우저가 이 기기에서 2MB씩 읽어 계산합니다. 크기 제한은 없지만 순수 자바스크립트로 5가지를 동시에 계산하므로, 수 GB 파일은 기기 성능에 따라 몇 분 걸릴 수 있습니다.
해시를 되돌려 원문을 알아낼 수 있나요?
해시는 단방향이라 계산으로 되돌릴 수 없습니다. 다만 짧고 흔한 문자열은 미리 계산해 둔 표로 찾아낼 수 있으므로, 해시만으로 비밀을 지킬 수 있다고 생각하면 안 됩니다. 데이터를 문자로 옮기는 것이 목적이라면 해시가 아니라 Base64 인코더가 맞습니다.