Bob's Multi Tool

Hash 생성기

Hash보안개인정보: 브라우저 로컬

Hash 생성기

MD5, SHA-1, SHA-256, SHA-512 해시와 HMAC signature를 비교해 체크섬, webhook 테스트, 변경 감지를 확인하는 도구입니다.

입력 / 출력

도구부터 사용

입력, 출력, 복사 작업은 이 영역에 모았습니다. 예제와 검토 내용은 아래에서 따로 확인합니다.

복사 가능한 출력

로컬 세션

입력 상태를 이 브라우저에만 저장해 계정 없이 마지막 작업을 복원할 수 있습니다.

결과 확인 후 검토

기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.

웹 운영 점검 워크벤치

Webhook signature 검증

HMAC 출력을 만들고 안전한 signature 리포트를 복사한 뒤 webhook 코드를 바꾸기 전에 payload 형태와 encoding을 확인합니다.

3 도구
  1. 1. Hash

    Digest 또는 HMAC 출력을 만들고 원문 input이나 secret 없이 signature 리포트를 복사합니다.

  2. 2. JSON

    서명 전에 webhook body 형태나 공백이 바뀌었는지 확인합니다.

  3. 3. Base64

    Webhook provider가 인코딩 값을 쓰면 Base64/Base64URL body와 signature를 확인합니다.

보안 토큰 생성

session/API/CSRF 값을 만들고 안전한 token 리포트를 복사한 뒤 hash를 비교하며 식별자를 의도에 맞게 고릅니다.

3 도구
  1. 1. Token

    URL-safe session, API, CSRF, webhook 토큰을 생성하고 토큰 값을 노출하지 않는 리포트를 복사합니다.

  2. 2. Hash

    서명에 필요한 digest나 HMAC 결과를 비교합니다.

  3. 3. UUID

    UUID는 secret이 아니라 식별자로 사용합니다.

안전한 비밀번호 인수인계

비밀번호나 암호구문을 만들고 비밀값 없는 리포트를 복사한 뒤 token과 hash를 의도에 맞게 고릅니다.

3 도구
  1. 1. Password

    비밀번호나 암호구문을 생성하고 비밀값을 노출하지 않는 리포트를 복사합니다.

  2. 2. Token

    API, session, CSRF, webhook secret에는 비밀번호 재사용 대신 random token을 사용합니다.

  3. 3. Hash

    hash나 HMAC은 checksum과 signature workflow에만 쓰고 비밀번호 저장에는 쓰지 않습니다.

복사 전 확인

  • 대상 시스템이 읽는 정확한 원문 기준으로 입력을 normalize합니다.
  • 호환성이 아니라면 SHA-256/SHA-512를 우선 쓰고 webhook signature나 keyed payload 비교는 HMAC 모드로 확인합니다.
  • Hash 생성기 결과가 다음 단계에 맞는지 관련 도구로 이어서 검토합니다.

흔한 실패 사례

  • Hash는 암호화가 아니며 password 저장 보호책으로 단독 사용하면 안 됩니다.
  • 숨은 newline, space, Unicode normalization 차이가 hash 값을 바꾸며 HMAC signature는 공유 secret이 비공개일 때만 의미 있습니다.

관련 도구

  • 대상 시스템이 읽는 정확한 원문 기준으로 입력을 normalize합니다.
  • 호환성이 아니라면 SHA-256/SHA-512를 우선 쓰고 webhook signature나 keyed payload 비교는 HMAC 모드로 확인합니다.
  • Hash 생성기 결과가 다음 단계에 맞는지 관련 도구로 이어서 검토합니다.
Hash 생성기 - 무료 온라인 보안 도구 | bobob.app