보안
해시, 암호화
10개의 도구
자주 하는 작업
보안 도구 허브는 해시 확인, HMAC 서명 생성, JWT 디코딩과 테스트 토큰 생성, bcrypt 비밀번호 해시 검증, AES-GCM 텍스트 암호화, PKCE challenge 생성, RSA 테스트 키 생성, TOTP 코드 검산처럼 개발과 운영 점검에서 자주 쓰는 작업을 묶습니다. 운영 Secret이나 실제 사용자 비밀번호, 실제 2FA seed를 붙여 넣기보다 테스트용 값으로 구조와 결과를 확인하는 흐름에 맞췄습니다.
SHA-256/384/512 등 해시 값을 계산합니다.
Secret 키와 메시지로 HMAC 서명을 만듭니다.
JWT header/payload와 exp 값을 확인합니다.
HS256/384/512 테스트 JWT를 생성합니다.
비밀번호 해시 생성과 검증을 테스트합니다.
PBKDF2 + AES-GCM으로 텍스트를 암/복호화합니다.
테스트용 비밀번호 엔트로피를 계산합니다.
Verifier와 S256 challenge를 만듭니다.
테스트용 RSA-OAEP PEM 키를 만듭니다.
Base32 secret으로 테스트 TOTP 코드를 계산합니다.
작업 흐름
API 서명과 웹훅 점검
요청 payload를 해시하거나 HMAC으로 서명하고, 서버 결과와 비교해 인코딩·줄바꿈 차이를 확인합니다.
- 1해시 생성기
메시지 digest 확인
- 2HMAC 생성기
Secret 기반 서명 생성
- 3Base64 인코더
서명 출력 형식 변환
JWT 개발 테스트
PKCE 값을 만들고 테스트 JWT를 생성한 뒤 다시 디코딩해 header, payload, exp/iat 값을 검증합니다.
- 1OAuth PKCE 생성기
PKCE verifier/challenge 생성
- 2JWT 생성기
HS 계열 테스트 토큰 생성
- 3JWT Decoder
토큰 내용 확인
비밀번호와 비밀값 점검
테스트 비밀번호의 강도와 bcrypt cost를 확인하고, 필요한 경우 짧은 텍스트를 로컬에서 암호화합니다.
- 1비밀번호 강도 체크
테스트 비밀번호 엔트로피
- 2Bcrypt 해시
비밀번호 해시/검증
- 3AES 암호화
텍스트 암/복호화
키와 2FA 테스트
RSA 테스트 키와 TOTP 테스트 secret을 생성/검산하며 실제 운영 키와 2FA seed는 별도 보안 절차로 관리합니다.
- 1RSA 키 생성기
테스트용 PEM 키 생성
- 2TOTP 2FA 코드
Base32 secret 코드 검산
- 3Base32 변환
TOTP secret 형식 확인
함께 보는 카테고리
전체 도구
Hash 생성기
MD5, SHA-1, SHA-256, SHA-384, SHA-512 해시를 생성합니다.
JWT 디코더
JWT(Json Web Token)를 디코딩하여 Header/Payload를 확인합니다.
HMAC 생성기
메시지와 키로 HMAC(SHA-256/384/512) 서명을 생성합니다.
JWT 생성기
HS256/HS384/HS512로 JWT를 생성합니다. (로컬 처리)
Bcrypt 해시 생성/검증
비밀번호를 bcrypt로 해시하거나, 해시와 비밀번호 일치 여부를 검증합니다.
AES 암호화/복호화
비밀번호 기반 AES-GCM으로 텍스트를 암호화/복호화합니다. (로컬 처리)
비밀번호 강도 체크(오프라인)
비밀번호 길이, 문자 집합, 엔트로피 비트를 계산해 테스트용 비밀번호 강도를 로컬에서 확인합니다.
OAuth PKCE 생성기
OAuth/OIDC 테스트용 PKCE code verifier와 S256 code challenge를 브라우저에서 생성합니다.
RSA 키 생성기(PEM)
RSA-OAEP 공개키/개인키 쌍을 생성하고 PEM 형식으로 내려받을 수 있게 표시합니다.
TOTP 2FA 코드 생성기(Base32 Secret)
Base32 secret으로 현재 TOTP 2FA 코드를 계산하고 만료까지 남은 시간을 표시합니다.