사용 방법
- 텍스트를 입력하면 다섯 가지 해시가 바로 계산됩니다. 파일은 ‘파일’을 고르고 끌어다 놓습니다.
- 내려받은 파일이 원본과 같은지 확인하려면 배포처에 적힌 체크섬을 ‘비교할 해시’에 붙여 넣습니다.
- 일치하면 어떤 알고리즘 값과 같은지 표시하고, 다르면 ‘불일치’로 알려줍니다.
계산 기준과 공식
해시 함수는 어떤 길이의 데이터든 정해진 길이의 값으로 줄입니다. 입력이 한 글자만 달라도 결과가 완전히 바뀌고, 결과에서 원본을 되돌릴 수 없습니다.
| 알고리즘 | 길이 | 현재 쓰임 |
|---|---|---|
| MD5 | 32자 (128비트) | 파일 체크섬. 보안 용도 금지 |
| SHA-1 | 40자 (160비트) | Git 커밋 ID. 보안 용도 금지 |
| SHA-256 | 64자 (256비트) | 배포 파일 검증, 인증서, 블록체인 |
| SHA-384 / 512 | 96자 / 128자 | 더 긴 보안 강도가 필요한 곳 |
텍스트는 UTF-8 바이트로 계산합니다. SHA 계열은 브라우저의 Web Crypto API로, MD5는 이 페이지에 포함된 코드로 계산하며 RFC 1321 테스트 값으로 검증했습니다.
예시
한 글자 차이
hello의 MD5는5d41402abc4b2a76b9719d911017c592,Hello는8b1a9953c4611296a827abf8c47804d7입니다. 대문자 하나 차이로 전혀 다른 값이 됩니다.내려받은 설치 파일 검증
리눅스 ISO나 개발 도구 배포 페이지에는 보통 SHA-256 체크섬이 적혀 있습니다. 파일을 넣고 그 값을 비교칸에 붙여 넣어 ‘일치’가 뜨면 전송 중 손상이나 바꿔치기가 없었다는 뜻입니다.
결과를 읽는 법
비교 결과가 불일치면 파일을 다시 받으세요. 다만 줄바꿈 하나, 끝의 공백 하나만 달라도 해시가 바뀌므로 텍스트를 비교할 때는 복사 과정에서 줄바꿈이 붙지 않았는지 먼저 확인합니다.
자주 묻는 질문
비밀번호를 MD5나 SHA-256으로 저장해도 되나요?
안 됩니다. 이 해시들은 빨라서 무차별 대입에 약합니다. 비밀번호 저장에는 bcrypt, scrypt, Argon2처럼 일부러 느리게 만든 함수와 솔트를 써야 합니다.
해시 값을 원래 텍스트로 되돌릴 수 있나요?
수학적으로 되돌리는 방법은 없습니다. 다만 짧고 흔한 문자열은 미리 계산해 둔 표(레인보우 테이블)에서 찾을 수 있으니 해시만으로 안전하다고 생각하면 안 됩니다.
같은 텍스트인데 다른 사이트와 결과가 달라요.
대부분 줄바꿈(\n과 \r\n 차이)이나 끝의 공백, 또는 문자 인코딩(UTF-8과 EUC-KR) 차이입니다. 이 도구는 입력한 그대로를 UTF-8로 계산합니다.
큰 파일도 되나요?
MD5는 파일을 8MB씩 나눠 읽어 4GB까지 계산합니다. SHA 계열은 브라우저 API가 파일 전체를 한 번에 받아야 해서 512MB까지만 계산합니다. 파일은 서버로 올라가지 않습니다.
결과가 이상하거나 있었으면 하는 기능이 있나요? 오류 제보 · 의견 보내기