파일 체크섬 — SHA-256·SHA-1·SHA-384·SHA-512 (로컬)

파일의 SHA-256·SHA-1·SHA-384·SHA-512 체크섬을 로컬에서 계산합니다. 해시는 브라우저 안에서 처리되며 파일은 업로드되지 않습니다. 예상 체크섬을 붙여넣으면 다운로드 파일을 즉시 검증합니다.

🔒 모두 브라우저 안에서 동작합니다. 입력과 출력은 서버로 전송되거나 저장되지 않아 안전합니다.

🧾 파일은 브라우저 안에서 Web Crypto API로 해시되며 업로드·저장·전송되지 않습니다. 비교 시 대소문자·공백·콜론은 무시합니다.

도움이 됐나요? 눌러서 반응하기

이 도구 소개

파일을 누구에게도 넘기지 않고 다운로드를 검증하세요. 먼저 업로드부터 요구하는 체크섬 사이트와 달리, 이 도구는 파일을 로컬에서 읽어 Web Crypto API로 브라우저 안에서 바로 SHA-256, SHA-1, SHA-384, SHA-512 다이제스트를 계산합니다. 소프트웨어 배포자가 공개한 체크섬을 붙여넣으면 도구가 한 글자씩 대신 비교해 주므로, 단 1비트의 차이도 즉시 드러납니다. 큰 파일도 처리하고 한 번 불러오면 오프라인에서도 동작하며, 설치 파일, ISO 이미지, 펌웨어를 실행하기 전에 확인하는 용도로 안성맞춤입니다.

자주 묻는 질문

체크섬이 일치하면 실제로 무엇이 증명되나요?

증명되는 것은 무결성입니다. 즉, 당신의 사본이 체크섬을 계산한 원본 파일과 비트 단위로 완전히 동일하며 전송 중 손상되거나 변조되지 않았다는 뜻입니다. 그러나 그것만으로 진위성이 증명되지는 않습니다. 공격자가 다운로드 페이지를 장악했다면 악성 파일에 맞는 체크섬을 함께 게시할 수 있기 때문입니다. 진위성은 HTTPS로 접속한 프로젝트 공식 사이트 같은 신뢰할 수 있는 출처에서 체크섬을 얻거나, 더 나아가 검증 가능한 암호 서명을 통해 확보됩니다.

어떤 알고리즘을 골라야 하나요? SHA-1은 아직 써도 되나요?

배포자가 제공하는 알고리즘을 그대로 쓰세요. 비교가 의미를 가지려면 상대와 같은 알고리즘이어야 하며, 선택할 수 있다면 SHA-256을 권장합니다. SHA-384와 SHA-512도 똑같이 견고하고 다이제스트가 더 깁니다. SHA-1은 보안 측면에서 이미 깨졌습니다. 연구자들이 같은 SHA-1 해시를 갖는 서로 다른 두 파일을 만들어 낼 수 있으므로, 오래된 다운로드 페이지를 위한 레거시 옵션으로만 취급하고 파일이 악의적으로 바꿔치기되지 않았다는 증거로는 절대 쓰지 마세요.

해시를 계산할 때 파일이 업로드되나요?

아니요. 파일은 디스크에서 브라우저로 곧바로 읽혀 Web Crypto API로 그 자리에서 해시됩니다. 아무것도 전송·기록·저장되지 않으며, 덕분에 속도도 빠릅니다. 업로드 대기 없이 기기가 파일을 읽는 속도 그대로 체크섬이 나타납니다. 페이지를 한 번 불러오면 오프라인에서도 동작하므로, 네트워크와 분리된 컴퓨터에서 민감한 파일이나 계약서, 백업을 검증하는 것도 가능합니다.