해시 생성기
아래에 텍스트를 입력하면 SHA-1, SHA-256, SHA-384, SHA-512 해시가 한 번에 생성되고, 키를 넣으면 HMAC으로 서명할 수 있습니다. Web Crypto API를 사용하며 모든 처리는 브라우저에서 로컬로 수행됩니다.
해시 함수에 대하여
암호화 해시 함수는 입력을 받아 고정 크기의 바이트 문자열을 생성합니다. 출력(해시)은 입력에 고유합니다 - 아주 작은 변경에도 완전히 다른 해시가 생성됩니다.
- SHA-1 - 160비트, 보안 용도로는 더 이상 사용되지 않습니다. Git에서는 여전히 사용됩니다.
- SHA-256 - 256비트, SHA-2 계열. 일반적인 용도에 권장됩니다.
- SHA-384 - 384비트, SHA-2 계열. SHA-512의 절단된 변형입니다.
- SHA-512 - 512비트, SHA-2 계열. 가장 강력한 표준 해시입니다.
이 페이지의 모든 다이제스트는 HMAC 서명까지 포함해 브라우저 자체의 Web Crypto API에서 나옵니다. 손으로 구현한 것은 하나도 없고, 아무것도 업로드되지 않습니다.
결과를 생각보다 크게 바꾸는 설정이 둘 있습니다. 문자 집합은 어떤 바이트를 해시할지 정하므로, 같은 문장이라도 UTF-8과 Windows-1252에서 다른 다이제스트가 나옵니다. 줄 끝 설정은 파일에서 나온 모든 것에 중요합니다. CRLF로 계산한 다이제스트는 LF로 계산한 것과 결코 일치하지 않기 때문입니다. 비교 칸에 체크섬을 붙여 넣으면 네 가지 중 어디서 나온 것인지 페이지가 알려 줍니다. 이름 없는 해시를 알아내는 가장 빠른 방법입니다.
그건 실제로 어떻게 저장하고 있나요
해시도 토큰도 비밀번호도 주변 코드만큼만 강합니다. 기본값 그대로 둔 비용 계수, 아무도 만료를 확인하지 않는 토큰, 저장소에 커밋된 비밀 키 같은 것들 말입니다. 저희는 애플리케이션을 점검하고 단단하게 만들며, 공격자가 가장 먼저 닿는 곳을 알려 드립니다.
보안 점검 예약하기