ZeroTool Workbench
해시 생성기
텍스트에서 MD5·SHA-1·SHA-256·SHA-384·SHA-512 해시를 생성합니다. 무료, 브라우저에서 완결, 데이터 업로드 불필요.
사용 방법
- 해시화할 텍스트를 입력창에 붙여넣습니다.
- 해시 생성을 클릭합니다.
- MD5·SHA-1·SHA-256·SHA-384·SHA-512 다섯 가지 해시 값이 표시됩니다.
- 복사로 해시 값을 클립보드에 복사합니다.
해시 알고리즘에 대하여
이 도구는 5종류의 해시 알고리즘을 지원합니다:
- MD5(128비트): 하위 호환성을 위한 레거시 용도
- SHA-1(160비트): 레거시 시스템과의 호환성
- SHA-256(256비트): 일반적인 보안 용도에 권장
- SHA-384(384비트): 높은 보안 요건
- SHA-512(512비트): 최고 수준의 보안
결과 확인하기
hello 다섯 글자를 해시하면 다음과 같습니다.
| 알고리즘 | 결과 |
|---|---|
| MD5 | 5d41402abc4b2a76b9719d911017c592 |
| SHA-1 | aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d |
| SHA-256 | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
터미널 결과가 다르면 보이지 않는 줄바꿈을 의심하세요. echo "hello" | sha256sum은 hello에 줄바꿈 하나를 붙여 해시하므로 5891b5b522d5df086d0ff0b110fbd9d21bb4fc7163af34d08286a2e846f6be03을 출력하고, printf 'hello' | sha256sum은 표와 같습니다. 이 도구도 마찬가지로 입력창 끝에 공백이나 줄바꿈이 하나만 있어도 모든 해시 값이 바뀝니다.
파일 해시
이 페이지는 텍스트만 해시합니다. 파일을 업로드하지 않고 해시를 구하려면 파일 해시 검사기를 쓰거나 다음 명령을 실행하세요.
sha256sum archive.tar.gz # Linux
shasum -a 256 archive.tar.gz # macOS
certutil -hashfile archive.tar.gz SHA256 # Windows cmd
Get-FileHash archive.tar.gz -Algorithm SHA256 # PowerShell
비밀번호에는 느린 해시를
MD5, SHA-1, SHA-2 계열은 빠르게 계산되도록 설계되어 공격자가 추측을 빠르게 시도할 수 있습니다. 비밀번호는 OWASP Password Storage Cheat Sheet가 권장하는 Argon2id, scrypt, bcrypt로 저장하세요.
제한 사항
- 텍스트만 지원하며, 해시 전에 UTF-8로 인코딩합니다. 같은 글자라도 EUC-KR 같은 다른 인코딩이면 해시 값이 다릅니다.
- 입력이 비어 있으면 계산하지 않습니다. 참고로 빈 문자열의 SHA-256은
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855입니다. - 출력은 소문자 16진수뿐입니다.
FAQ
해시란 무엇입니까?
해시(체크섬)는 임의의 데이터에서 고정 길이 문자열을 생성하는 단방향 함수입니다. 원래 데이터로 되돌릴 수 없습니다. 데이터 무결성 검증 등에 사용됩니다(비밀번호 저장에는 전용 느린 해시를 씁니다).
MD5와 SHA-256 중 어느 것을 사용해야 합니까?
위변조 검증 같은 보안 용도에는 SHA-256 이상을 쓰고, 비밀번호 저장에는 Argon2id, scrypt, bcrypt 같은 느린 해시를 쓰십시오. MD5와 SHA-1은 충돌 공격에 취약한 것으로 알려져 있어 보안 목적에는 권장되지 않습니다. 파일 체크섬 정도의 용도라면 문제없습니다.
데이터가 서버로 전송됩니까?
아니요. 해시 계산에는 Web Crypto API를 사용하며, 모두 브라우저 내에서 완결됩니다.
파일 해시도 계산할 수 있습니까?
현재는 텍스트 입력만 지원합니다. 파일 해시는 '파일 해시 검사기'로 계산할 수 있습니다.