Base64·해시·암호화의 차이와 올바른 사용법
Base64 인코딩, 단방향 해시와 키 기반 암호화의 목적과 차이를 예시로 이해하고 잘못된 보안 사용을 피하는 가이드입니다.
세 기능은 목적이 완전히 다릅니다
| 방식 | 목적 | 원문 복원 |
|---|---|---|
| Base64 | 바이너리를 문자로 표현 | 누구나 디코딩 가능 |
| 해시 | 무결성 비교·식별 | 원칙적으로 불가 |
| 암호화 | 허가된 사용자만 내용 확인 | 올바른 키로 가능 |
Base64는 보안 기능이 아닙니다
Base64 결과가 알아보기 어려워 보여도 디코더만 있으면 바로 원문을 얻을 수 있습니다. 이메일 전송, Data URL과 API 형식 호환에 사용하며 비밀번호나 개인정보 보호용으로 사용하면 안 됩니다.
해시와 비밀번호 저장
일반 SHA 해시만 한 번 적용하는 것은 비밀번호 저장에 충분하지 않습니다. 실제 서비스는 salt와 반복 비용을 가진 전용 비밀번호 해싱 알고리즘을 사용해야 합니다. 파일 체크섬은 같은 알고리즘으로 계산한 공식 값과 비교할 때 의미가 있습니다.
암호화에서 키 관리가 핵심입니다
강한 알고리즘을 사용해도 키를 암호문과 같은 위치에 두면 보호 효과가 사라집니다. 중요한 데이터는 검증된 라이브러리와 인증된 암호화 모드를 사용하고 키의 생성·저장·폐기 절차를 별도로 설계하세요.
작성 및 검토: FreeTools 운영팀 · 마지막 검토 2026년 7월 31일 · 일반적인 사용 안내이며 중요한 판단은 원본과 공식 기준을 확인하세요.