해시 계산기(MD5·SHA-1·SHA-256·SHA-512)

텍스트나 파일의 MD5·SHA-1·SHA-256·SHA-512 해시 값을 한 번에 계산합니다. 배포처의 해시 값과 비교해 내려받은 파일이 같은지 확인할 수 있습니다.

해시는 암호화가 아니라 원래 데이터로 되돌릴 수 없는 "지문" 같은 값입니다. 비밀번호 저장에 SHA-256을 그대로 쓰는 것은 안전하지 않습니다(bcrypt나 Argon2 같은 전용 방식을 씁니다).

입력 종류

배포처에 적힌 해시 값을 붙여 넣으면 일치하는지 확인할 수 있습니다. 대소문자와 앞뒤 공백은 구분하지 않습니다.

선택한 파일은 사용 중인 기기의 브라우저 안에서 처리됩니다. 이 사이트의 서버로 전송하거나 저장하지 않습니다. 접속 분석에 관해서는 개인정보처리방침을 확인해 주세요.

사용 방법

  1. "텍스트" 또는 "파일"을 고릅니다.
  2. 텍스트를 입력하고 "해시 계산"을 누르거나 파일을 선택합니다(파일은 선택하면 바로 계산합니다).
  3. MD5·SHA-1·SHA-256·SHA-512 값이 표시됩니다. 각 줄의 버튼으로 하나씩 복사할 수 있고 영문을 대문자로 표시할 수도 있습니다.
  4. 비교하려면 "비교할 해시 값"에 기대 값을 붙여 넣으면 일치 여부와 어떤 방식으로 일치했는지 표시됩니다.

지원 형식과 제한

  • 파일은 100MB, 텍스트는 5MB까지입니다. 계산하려면 파일 전체를 메모리에 읽어야 하므로 스마트폰에서도 동작하도록 상한을 낮게 잡았습니다.
  • 텍스트는 UTF-8 바이트로 해시를 계산합니다. 줄바꿈이나 끝의 공백도 포함되므로 한 글자만 달라도 결과가 바뀝니다. 입력란의 줄바꿈은 브라우저 사양상 LF가 되므로 CRLF 파일과 같은 값을 얻으려면 "파일"로 계산해 주세요.
  • 해시 계산 기능(Web Crypto)은 https 페이지에서만 쓸 수 있습니다.
  • MD5와 SHA-1은 같은 값을 갖는 다른 데이터를 일부러 만들 수 있다고 알려져 있습니다. 파일 손상 확인에는 쓸 수 있지만 위변조 방지나 비밀번호 같은 보안 목적에는 쓰지 마세요.

계산·변환 방식

SHA-1·SHA-256·SHA-512는 브라우저 기본 기능인 crypto.subtle.digest로 계산합니다. MD5는 Web Crypto에 없으므로 감사를 거친 오픈소스 라이브러리 @noble/hashes(MIT 라이선스)로 계산합니다. 결과는 16진수(소문자)로 표시합니다.

비교할 때는 앞뒤 공백과 대소문자 차이를 무시하고 첫 단어만 비교합니다(sha256sum의 "해시 값 파일 이름" 형식도 그대로 붙여 넣을 수 있습니다).

해시는 암호화가 아니라 원래 데이터로 되돌릴 수 없는 단방향 값입니다. 비밀번호 저장에 SHA-256을 그대로 쓰면 무차별 대입으로 뚫리기 쉬우므로 bcrypt, scrypt, Argon2 같은 전용 방식을 사용해 주세요.

자주 묻는 질문

파일이 업로드되나요?

아니요. 파일은 사용 중인 기기의 브라우저 안에서 읽어 계산하며 서버로 전송하지 않습니다.

내려받은 파일이 진짜인지 어떻게 확인하나요?

배포처 사이트에 적힌 SHA-256 등의 값을 "비교할 해시 값"에 붙여 넣고 파일을 선택합니다. "일치합니다"라고 나오면 내용이 같습니다.

MD5나 SHA-1은 이제 쓰면 안 되나요?

우연한 손상을 찾는 용도로는 지금도 쓸 수 있습니다. 다만 의도적인 위변조는 알아낼 수 없으므로 배포처가 SHA-256을 공개했다면 그 값으로 비교해 주세요.

같은 문장인데 값이 다릅니다.

끝의 줄바꿈이나 공백, 비슷해 보이는 다른 문자가 있으면 값이 바뀝니다. Windows 줄바꿈(CRLF)과 LF도 다른 값이 됩니다.

해시 값에서 원래 데이터를 되돌릴 수 있나요?

되돌릴 수 없습니다. 다만 짧은 문자열이나 추측하기 쉬운 비밀번호는 무차별 대입으로 원래 값을 찾아낼 수 있습니다.

최종 업데이트: