기능 소개
이 도구는 텍스트의 SHA-256 해시를 계산합니다. SHA-256은 2001년 NSA가 설계하고 NIST가 SHA-2의 일부로 발표한 암호 해시 함수입니다. 길이에 상관없이 입력을 고정된 256비트 값으로 바꾸며, 이 값은 16진수 64자로 표시됩니다. 같은 입력은 항상 같은 해시를 내고, 글자 하나만 바뀌어도 해시가 완전히 달라집니다.
사용 방법
- 입력란에 텍스트를 입력하거나 붙여 넣고, 텍스트 파일을 끌어다 놓거나 예시를 누릅니다.
- 입력하는 동안 SHA-256 해시가 표시됩니다.
- 출력 형식으로 Hex 또는 Base64를 고르고, 비교할 시스템이 대문자를 쓴다면 대문자 Hex를 켭니다.
- 여러 비밀번호나 ID 같은 목록을 한 번에 해시하려면 줄마다 따로 해시를 켭니다. 각 줄의 해시가 출력의 같은 줄에 표시됩니다.
텍스트는 공백과 줄바꿈까지 입력한 그대로 UTF-8로 해시됩니다. 파일 내용을 해시하거나 다른 알고리즘을 쓰려면 범용 해시 생성기를 이용하세요.
예시
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
끝에 마침표 하나만 붙여도 해시가 완전히 바뀝니다. 이런 “눈사태 효과” 덕분에 해시로 데이터의 아주 작은 변화도 잡아낼 수 있습니다.
SHA-256의 쓰임새
SHA-256은 TLS 인증서, 코드 서명, 소프트웨어 다운로드 체크섬, Subresource Integrity(SRI) 해시, 비트코인, Docker 이미지 다이제스트, HS256이나 RS256으로 서명한 JWT, AWS Signature V4 같은 API 요청 서명에 쓰입니다.
보안
SHA-256은 안전합니다. 실용적인 충돌 공격이나 역상 공격은 알려져 있지 않으며, 대부분의 최신 보안 프로토콜이 기본 해시로 사용합니다. 그래도 비밀번호에는 bcrypt, scrypt, Argon2 같은 느린 비밀번호 해시를 쓰세요. SHA-256은 빨라서 추측 비용이 낮기 때문입니다.
자주 묻는 질문
› 입력한 텍스트가 서버로 전송되나요?
아니요. SHA-256 해시는 브라우저에서 계산되므로 비밀번호, 키, 비공개 텍스트가 기기 밖으로 나가지 않습니다.
› SHA-256 해시를 복호화할 수 있나요?
아니요. SHA-256은 암호화가 아니라 단방향 해시입니다. 복호화해 준다는 사이트는 흔한 단어의 해시를 모아 둔 테이블에서 값을 찾아보는 것뿐이라, 짧거나 흔한 입력에만 통합니다.
› 다른 도구에서 계산한 SHA-256과 왜 다르게 나오나요?
대부분 입력에 보이지 않는 문자가 섞여 있기 때문입니다. 끝의 줄바꿈(echo는 줄바꿈을 붙이므로 echo -n을 쓰세요), Windows CRLF 줄 끝, 앞쪽 공백, 다른 텍스트 인코딩 등이 원인입니다. 이 도구는 텍스트 상자의 UTF-8 바이트를 그대로 해시합니다.
› SHA-256 해시의 길이는 얼마인가요?
256비트입니다. 16진수로 64자, Base64로 44자입니다.
› SHA-256은 안전한가요?
SHA-256은 안전합니다. 실용적인 충돌 공격이나 역상 공격은 알려져 있지 않으며, 대부분의 최신 보안 프로토콜이 기본 해시로 사용합니다.