파일 해시 (체크섬)
파일을 끌어다 놓으면 SHA-1·SHA-256·SHA-512 다이제스트를 소문자 16진수로 한꺼번에 계산합니다. 브라우저에 내장된 Web Crypto API(crypto.subtle.digest)를 사용하며, 명령줄 도구와 동일한 표준 알고리즘이므로 리눅스의 sha256sum, macOS의 shasum -a 256, 윈도우의 Get-FileHash 결과와 정확히 일치합니다. 파일은 기기의 메모리에서만 읽히고 절대 업로드되지 않습니다 — 페이지가 로드된 뒤에는 오프라인에서도 해시 계산이 됩니다. 대표적인 용도는 다운로드 검증입니다. ISO, 설치 파일, 펌웨어 배포자는 파일 옆에 체크섬을 게시하는데, 로컬에서 계산한 다이제스트가 일치하면 바이트가 손상이나 변조 없이 그대로 도착했다는 뜻입니다. 해시는 내용만을 대상으로 하므로 파일 이름을 바꿔도 값이 변하지 않지만, 단 1비트만 달라져도 완전히 다른 다이제스트가 나옵니다(눈사태 효과). 주의할 점: SHA-1은 예전에 게시된 체크섬과의 호환을 위해 포함되어 있지만 실제 충돌 공격이 시연된 알고리즘입니다 — 손상 확인용으로만 쓰고, 보안이 중요하면 SHA-256이나 SHA-512를 신뢰하세요.
여기에 파일을 끌어다 놓으세요
또는 클릭해서 선택사용법
- 파일을 드롭 영역에 끌어다 놓거나 클릭해서 파일 선택 창을 여세요.
- 세 가지 다이제스트가 동시에 계산되는 동안 잠시 기다리세요 — 큰 파일은 몇 초 걸릴 수 있습니다.
- 필요한 해시를 복사 버튼으로 복사하세요.
- 같은 알고리즘의 공개 체크섬과 비교하세요. 16진수의 대소문자는 상관없지만 모든 글자가 일치해야 합니다.
- 지우기를 눌러 초기화한 뒤 다른 파일을 해시하세요.
자주 묻는 질문
- 파일이 어딘가로 업로드되나요?
- 아니요. 파일은 로컬에서 읽혀 브라우저 내장 Web Crypto API로 해시됩니다. 단 한 바이트도 기기를 벗어나지 않으며, 페이지가 로드된 뒤에는 오프라인에서도 계산됩니다.
- MD5 옵션은 왜 없나요?
- MD5는 오래전에 암호학적으로 깨진 알고리즘이라 Web Crypto API가 의도적으로 제공하지 않습니다. 어떤 사이트가 MD5 체크섬만 게시한다면 우연한 손상 확인용으로만 여기고, 변조되지 않았다는 증거로는 절대 삼지 마세요.
- SHA-1은 아직 안전한가요?
- 우연한 손상을 잡아내는 용도로는 괜찮습니다. 보안 용도로는 아닙니다. 실용적인 충돌 공격(2017년 SHAttered 등)이 있어 공격자가 같은 SHA-1 값을 갖는 서로 다른 두 파일을 만들 수 있습니다. 배포자가 여러 체크섬을 제공하면 SHA-256이나 SHA-512로 검증하세요.
- 얼마나 큰 파일까지 해시할 수 있나요?
- 해시 전에 파일 전체를 메모리로 읽으므로 한계는 기기의 가용 RAM입니다. 수백 MB까지는 대개 문제없지만, 수 GB짜리 파일은 특히 모바일에서는 sha256sum 같은 명령줄 도구가 더 낫습니다.
- 해시가 게시된 값과 다르면 어떻게 하나요?
- 먼저 같은 알고리즘끼리, 문자열 전체를 비교하고 있는지 확인하세요(16진수의 대소문자는 무시). 그래도 다르면 파일의 바이트가 원본과 다른 것입니다 — 불완전한 다운로드, 다른 버전, 또는 변조일 수 있습니다. 열거나 설치하기 전에 다시 내려받아 재확인하세요.
이 주제의 가이드
관련 도구
파일 해시 검증
파일 드롭 + 기대 SHA-1/256/384/512 붙여넣기 → 실제 해시 일치 검증. 다운로드한 바이너리 설치 전에 유용.
해시 생성기 (SHA)
텍스트로 SHA-1·SHA-256·SHA-384·SHA-512 해시를 생성하세요.
HMAC 생성기 (SHA-1·256·384·512)
Web Crypto로 HMAC 서명 계산 — 웹훅 페이로드 서명, API 요청 검증, hex 또는 base64.
Bcrypt 해시 / 검증
조정 가능한 cost로 bcrypt 해시 생성, 또는 기존 해시와 비밀번호 일치 검증 — 브라우저 안에서 실행.
CSP 해시 생성기
Content-Security-Policy로 화이트리스트하려는 인라인 <script>·<style>의 sha256/384/512 base64 해시 계산.
Bencode / .torrent 인스펙터
어떤 bencode 파일이든(.torrent 또는 원시 bencode) 드롭해 트리·인포 해시(SHA-1)·트래커·파일 목록·조각 크기·생성 메타데이터를 검사 ─ 모두 브라우저에서 로컬 파싱.