도구

해시 생성기

브라우저에서 로컬로 SHA-256, SHA-384, SHA-512 해시값을 생성합니다.

SHA-256
SHA-384
SHA-512
100% 클라이언트 측. 서버 업로드 없음.
참고: 이 해시 함수들은 파일 무결성 검사와 체크섬용 범용 해시 함수입니다. 비밀번호 저장에는 사용하지 마세요 — 비밀번호 저장에는 bcrypt, scrypt, Argon2 같은 전용 비밀번호 해시 알고리즘을 사용하세요.

강력한 비밀번호가 필요하신가요? 지금 사용해 보세요 비밀번호 생성기

SHA 해시란 무엇인가요?

SHA-256, SHA-384, SHA-512는 NIST(FIPS 180-4)에서 표준화한 SHA-2 계열의 암호화 해시 함수입니다. 텍스트, 파일 내용 등 어떤 입력이든 받아 무작위 문자처럼 보이는 고정 길이의 '다이제스트'를 생성합니다. 동일한 입력은 항상 동일한 해시값을 만들어내지만, 해시값을 원래 입력으로 되돌릴 방법은 없습니다. 이러한 특성 덕분에 해시는 파일 변조 여부 확인(체크섬), 데이터 무결성 검증, 그리고 디지털 서명이나 Git, 비트코인 같은 시스템의 핵심 구성 요소로 활용됩니다.

SHA-256 vs SHA-384 vs SHA-512: 어떤 것을 사용해야 할까요?

SHA-256256비트(16진수 64자)가장 널리 사용되며 호환성이 뛰어난 기본 선택지 — 대부분의 체크섬, API, 파일 검증 도구가 이 형식을 기대합니다.
SHA-384384비트(16진수 96자)SHA-512를 축약한 변형으로, 특정 규정 준수나 프로토콜 표준에서 요구되는 경우가 있습니다.
SHA-512512비트(16진수 128자)SHA-256보다 더 높은 보안 여유를 가지며 64비트 시스템에서 더 빠른 경우가 많습니다 — SHA-2 중 가장 강력한 옵션이 필요할 때 적합합니다.

이 도구로 민감한 데이터를 해시화해도 안전한가요?

네 — 해싱은 Web Crypto API를 사용해 브라우저 안에서만 이루어집니다. 입력한 내용은 서버로 업로드되거나 기록, 저장되지 않습니다.

SHA-256은 어디에 사용되나요?

다운로드한 파일이 손상되거나 변조되지 않았는지 확인하고, 데이터 무결성을 검증하며, 디지털 서명과 Git, 비트코인 같은 시스템의 핵심 구성 요소로 사용됩니다. 그 자체만으로는 비밀번호 저장에 적합하지 않습니다 — 비밀번호 저장에는 bcrypt, scrypt, Argon2를 사용하세요.

해시값에서 원래 텍스트를 복원할 수 있나요?

아니요. 해싱은 설계상 단방향이므로 SHA-256/384/512 해시값을 원래 입력으로 되돌릴 방법은 없습니다.

SHA-256, SHA-384, SHA-512의 차이점은 무엇인가요?

모두 같은 SHA-2 계열에 속하며 동일한 기본 설계를 사용합니다 — 주요 차이는 출력 길이와 속도입니다. SHA-256은 256비트 해시를 생성하며 가장 널리 사용되는 기본값입니다. SHA-512는 512비트 해시를 생성하고, 더 큰 보안 여유를 제공하며, 64비트 시스템에서 더 빠른 경우가 많습니다. SHA-384는 SHA-512 내부 연산을 잘라낸 버전으로 384비트 해시를 생성합니다 — 특정 표준이나 프로토콜이 정확히 이 길이를 요구할 때 주로 사용됩니다. 일상적인 용도(체크섬, 파일 검증)에는 SHA-256으로 충분하며, SHA-2 중 가장 강력한 옵션이 특별히 필요하다면 SHA-512를 선택하세요.

SHA-512가 SHA-256이나 SHA-384보다 더 안전한가요?

이론적인 보안 여유 측면에서는 그렇습니다. n비트 해시의 경우 일반적인 충돌 저항성은 대략 2^(n/2)로, SHA-256은 약 2¹²⁸, SHA-384는 약 2¹⁹², SHA-512는 약 2²⁵⁶이므로 SHA-512가 가장 큰 여유를 갖습니다. 하지만 실제로는 이 차이가 거의 중요하지 않습니다. 2¹²⁸은 이미 현실적으로 계산 가능한 범위를 훨씬 넘어서며, SHA-2 계열 어떤 변형에도 알려진 실질적인 공격은 없습니다. 일상적인 사용에는 SHA-256이 여전히 올바른 기본 선택이며, 이론적인 여유가 특별히 더 필요하거나 프로토콜이 요구할 때만 SHA-512를 선택하세요.