RevealTheme logo

무료 보안 및 암호화 도구

암호화, 해싱, 생성, 검증. 모든 암호화 작업이 Web Crypto API로 브라우저에서 실행됩니다. 귀하의 비밀은 결코 기기를 떠나지 않습니다.

10 이 카테고리의 도구 · 100% 무료 · 가입 불필요

모든 보안 및 암호화

비밀번호 해시 생성기(PBKDF2)

PBKDF2-SHA256을 사용하여 사용자의 브라우저에서 안전한 비밀번호 해시를 생성합니다. MD5나 단순 SHA보다 강력하며, 작업 계수를 조정할 수 있습니다.

열기

HMAC 생성기

SHA-1, SHA-256, SHA-384 또는 SHA-512를 사용하여 HMAC 서명을 생성합니다.

열기

AES-256 암호화

AES-256-GCM으로 텍스트를 암호화하고 복호화합니다. 키는 PBKDF2-SHA256을 통해 사용자의 비밀 문구에서 파생됩니다.

열기

2FA용 QR 코드 생성기

Google Authenticator, Authy, 1Password 등 2FA 앱을 위한 TOTP QR 코드를 생성합니다.

열기

비밀번호 강도 검사기

문자 집합 크기와 흔한 비밀번호 목록을 기준으로 비밀번호의 엔트로피를 검사합니다. 완전히 오프라인으로 작동합니다.

열기

카이사르 암호 인코더 및 디코더

카이사르 암호로 텍스트를 인코딩하거나 디코딩합니다. 고정된 자리수만큼 글자를 치환하는 방식입니다.

열기

ROT13 인코더 및 디코더

ROT13으로 텍스트를 인코딩하거나 디코딩합니다. 13글자 이동 방식의 카이사르 암호로, 자기 자신이 역함수가 되는 특성이 있습니다.

열기

모스 부호 변환기

텍스트를 국제 모스 부호로, 그리고 그 반대로 변환합니다.

열기

2진수 번역기

텍스트를 2진 코드로, 그리고 그 반대로 변환합니다. 각 문자는 8비트 ASCII 표현으로 변환됩니다.

열기

WordPress Salt 생성기

wp-config.php에 사용할 새로운 인증 키와 salt를 생성합니다. crypto.getRandomValues()를 사용하여 브라우저에서 실행됩니다.

열기

클라이언트 측 암호화가 중요한 이유

이 페이지의 모든 암호화 기본 요소(AES-256 암호화, PBKDF2 비밀번호 해싱, HMAC 서명, 안전한 무작위성 생성)는 모든 최신 브라우저에 내장된 Web Crypto API로 구현됩니다. 이는 Chrome, Firefox, Safari를 배포하는 동일한 팀이 관리하는, 감사를 거치고 하드웨어로 가속되는 구현입니다. 이를 클라이언트에서 실행한다는 것은 다음을 의미합니다. (1) 저희는 귀하의 비밀을 보지 못합니다, (2) 구현에 대해 저희를 신뢰할 필요가 없습니다(귀하의 브라우저를 신뢰함), (3) 네트워크 지연이 없습니다, (4) 오프라인에서 작동합니다.

2025년에 '안전한' 비밀번호란?

현재 NIST 지침: 12자 이상, 강제 복잡성 규칙 없음, 주기적 교체 없음, 유출 데이터베이스와 대조. 이 페이지의 비밀번호 강도 점검기는 엔트로피(귀하의 문자 집합과 길이가 정의하는 비밀번호 공간의 log2)를 계산합니다. 60비트 이상이 최소 권장 사항이고, 80비트 이상은 민감한 계정에 편안한 수준입니다. 비밀번호 생성기는 기본적으로 64비트 엔트로피의 비밀번호를 생성합니다. 비밀번호 관리자(Bitwarden, 1Password)와 결합하세요. 사람은 강력한 비밀번호를 한두 개 이상 외워서는 안 됩니다.

WordPress 보안 필수 요소

WordPress를 사용한다면 salt 생성기는 타협 불가입니다. wp-config.php의 AUTH_KEY 블록은 어떤 침해 후에든, 침해된 관리자를 제거할 때, 그리고 이상적으로는 6~12개월마다 재생성해야 합니다. 2FA QR 생성기는 Authy나 Google Authenticator 같은 앱으로 TOTP 기반 2단계 인증을 설정하는 데 도움을 줍니다. HMAC 생성기는 Stripe, GitHub 및 대부분의 최신 API 같은 서비스의 웹훅 서명을 검증합니다. 서명을 확인하지 않고는 결코 웹훅을 신뢰하지 마세요.

자주 묻는 질문

브라우저의 AES-256이 서버의 AES-256만큼 안전한가요?
예. 둘 다 같은 알고리즘을 사용합니다. Web Crypto API는 해당되는 경우 FIPS를 준수합니다. 브라우저 암호화가 할 수 없는 것은 악의적이거나 침해된 브라우저(확장 프로그램, 멀웨어)로부터 비밀을 숨기는 것입니다. 고가치 비밀의 경우에는 HSM이나 서버 측 KMS가 더 강력합니다.
비밀번호 해싱에 bcrypt 대신 PBKDF2를 사용하는 이유는 무엇인가요?
bcrypt는 서버 라이브러리가 필요합니다. PBKDF2는 Web Crypto를 통해 모든 브라우저에 내장되어 있습니다. 둘 다 의도적으로 무차별 대입 공격을 느리게 합니다. 100,000회 반복으로 PBKDF2-SHA256은 실질적으로 동등한 보안을 제공합니다.
ROT13은 실제 암호화와 어떻게 다른가요?
ROT13(및 시저 암호)은 문자를 고정된 양만큼 이동시킵니다. 키 없이도 손쉽게 되돌릴 수 있습니다. 이들은 교육/난독화 도구이지 보안 도구가 아닙니다. 실제 암호화에는 AES-256을 사용하세요.