DevToolPal
한국어

SHA-256 해시 생성기

텍스트의 SHA-256 해시를 계산합니다. 줄 단위 계산도 가능하며 Hex 또는 Base64로 출력하고, 모든 계산은 브라우저에서 이루어집니다.

로컬에서 실행, 업로드 없음

옵션

출력 형식

텍스트

0자 · 0 B

SHA-256 해시

0자 · 0 B

기능 소개

이 도구는 텍스트의 SHA-256 해시를 계산합니다. SHA-256은 2001년 NSA가 설계하고 NIST가 SHA-2의 일부로 발표한 암호 해시 함수입니다. 길이에 상관없이 입력을 고정된 256비트 값으로 바꾸며, 이 값은 16진수 64자로 표시됩니다. 같은 입력은 항상 같은 해시를 내고, 글자 하나만 바뀌어도 해시가 완전히 달라집니다.

사용 방법

  1. 입력란에 텍스트를 입력하거나 붙여 넣고, 텍스트 파일을 끌어다 놓거나 예시를 누릅니다.
  2. 입력하는 동안 SHA-256 해시가 표시됩니다.
  3. 출력 형식으로 Hex 또는 Base64를 고르고, 비교할 시스템이 대문자를 쓴다면 대문자 Hex를 켭니다.
  4. 여러 비밀번호나 ID 같은 목록을 한 번에 해시하려면 줄마다 따로 해시를 켭니다. 각 줄의 해시가 출력의 같은 줄에 표시됩니다.

텍스트는 공백과 줄바꿈까지 입력한 그대로 UTF-8로 해시됩니다. 파일 내용을 해시하거나 다른 알고리즘을 쓰려면 범용 해시 생성기를 이용하세요.

예시

Input:  The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

끝에 마침표 하나만 붙여도 해시가 완전히 바뀝니다. 이런 “눈사태 효과” 덕분에 해시로 데이터의 아주 작은 변화도 잡아낼 수 있습니다.

SHA-256의 쓰임새

SHA-256은 TLS 인증서, 코드 서명, 소프트웨어 다운로드 체크섬, Subresource Integrity(SRI) 해시, 비트코인, Docker 이미지 다이제스트, HS256이나 RS256으로 서명한 JWT, AWS Signature V4 같은 API 요청 서명에 쓰입니다.

보안

SHA-256은 안전합니다. 실용적인 충돌 공격이나 역상 공격은 알려져 있지 않으며, 대부분의 최신 보안 프로토콜이 기본 해시로 사용합니다. 그래도 비밀번호에는 bcrypt, scrypt, Argon2 같은 느린 비밀번호 해시를 쓰세요. SHA-256은 빨라서 추측 비용이 낮기 때문입니다.

자주 묻는 질문

› 입력한 텍스트가 서버로 전송되나요?

아니요. SHA-256 해시는 브라우저에서 계산되므로 비밀번호, 키, 비공개 텍스트가 기기 밖으로 나가지 않습니다.

› SHA-256 해시를 복호화할 수 있나요?

아니요. SHA-256은 암호화가 아니라 단방향 해시입니다. 복호화해 준다는 사이트는 흔한 단어의 해시를 모아 둔 테이블에서 값을 찾아보는 것뿐이라, 짧거나 흔한 입력에만 통합니다.

› 다른 도구에서 계산한 SHA-256과 왜 다르게 나오나요?

대부분 입력에 보이지 않는 문자가 섞여 있기 때문입니다. 끝의 줄바꿈(echo는 줄바꿈을 붙이므로 echo -n을 쓰세요), Windows CRLF 줄 끝, 앞쪽 공백, 다른 텍스트 인코딩 등이 원인입니다. 이 도구는 텍스트 상자의 UTF-8 바이트를 그대로 해시합니다.

› SHA-256 해시의 길이는 얼마인가요?

256비트입니다. 16진수로 64자, Base64로 44자입니다.

› SHA-256은 안전한가요?

SHA-256은 안전합니다. 실용적인 충돌 공격이나 역상 공격은 알려져 있지 않으며, 대부분의 최신 보안 프로토콜이 기본 해시로 사용합니다.