활용 가이드 › 보안
보안 가이드

Base64·해시·암호화의 차이와 올바른 사용법

Base64 인코딩, 단방향 해시와 키 기반 암호화의 목적과 차이를 예시로 이해하고 잘못된 보안 사용을 피하는 가이드입니다.

세 기능은 목적이 완전히 다릅니다

방식목적원문 복원
Base64바이너리를 문자로 표현누구나 디코딩 가능
해시무결성 비교·식별원칙적으로 불가
암호화허가된 사용자만 내용 확인올바른 키로 가능

Base64는 보안 기능이 아닙니다

Base64 결과가 알아보기 어려워 보여도 디코더만 있으면 바로 원문을 얻을 수 있습니다. 이메일 전송, Data URL과 API 형식 호환에 사용하며 비밀번호나 개인정보 보호용으로 사용하면 안 됩니다.

해시와 비밀번호 저장

일반 SHA 해시만 한 번 적용하는 것은 비밀번호 저장에 충분하지 않습니다. 실제 서비스는 salt와 반복 비용을 가진 전용 비밀번호 해싱 알고리즘을 사용해야 합니다. 파일 체크섬은 같은 알고리즘으로 계산한 공식 값과 비교할 때 의미가 있습니다.

암호화에서 키 관리가 핵심입니다

강한 알고리즘을 사용해도 키를 암호문과 같은 위치에 두면 보호 효과가 사라집니다. 중요한 데이터는 검증된 라이브러리와 인증된 암호화 모드를 사용하고 키의 생성·저장·폐기 절차를 별도로 설계하세요.

Base64 변환 · 해시 생성 · 텍스트 암호화

작성 및 검토: FreeTools 운영팀 · 마지막 검토 2026년 7월 31일 · 일반적인 사용 안내이며 중요한 판단은 원본과 공식 기준을 확인하세요.