블로그 목록
기술교육3분 읽기

HAR 파일이란? — 네트워크 통신 기록으로 출처를 증명하는 원리

HAR은 브라우저와 서버가 주고받은 통신 기록으로 출처를 증명합니다.

HAR(HTTP Archive)은 브라우저와 서버 사이의 모든 네트워크 통신을 기록한 파일입니다. "이 데이터가 진짜 그 서버에서 온 것"을 증명하는 핵심 증거입니다.



HAR 파일에 담기는 정보

서버 정보 • 서버 IP 주소 • 포트 번호 • DNS 조회 결과보안 정보 • TLS 인증서 정보 • SSL 프로토콜 버전 • 암호화 방식
HTTP 헤더 • 요청/응답 헤더 • 쿠키 정보 • Content-Type응답 본문 • HTML 소스코드 • JSON API 응답 • 타이밍 정보


쉬운 비유로 이해하기

택배에 비유하면: 스크린샷 = 택배 안의 물건 (내용물만 보임) HAR 파일 = 운송장 + 배송 기록 전체 운송장에는 보낸 곳(서버 IP), 보낸 시간, 배송 경로(네트워크 경로), 포장 방법(암호화)이 모두 기록되어 있습니다.

물건(스크린샷)만으로는 "어디서 온 건지" 모르지만, 운송장(HAR)이 있으면 출처가 증명됩니다.



왜 증거로서 중요한가?

스크린샷만 있으면? "이거 포토샵으로 만든 거 아닙니까?" "가짜 사이트에서 캡처한 거 아닙니까?" → 출처를 증명할 방법이 없음 HAR 파일이 있으면?

• 서버 IP 203.104.xxx.xxx = 네이버 실제 서버

• TLS 인증서 = "*.naver.com" (CA 검증 완료)

• 응답 본문 = 해당 게시물 HTML 원본 → "실제 네이버 서버에서 이 내용을 받았음" 증명



HAR 파일의 구조 (간략화)

{ "log": { "entries": [{ "request": { "method": "GET", "url": "https://cafe.naver.com/post/12345" }, "response": { "status": 200, "content": { "text": "<html>...게시물 내용...</html>" } }, "serverIPAddress": "203.104.xxx.xxx", "connection": { "tlsCertificate": "*.naver.com (DigiCert 발급)" }, "timings": { "dns": 5, "connect": 12, "ssl": 25, "send": 1, "wait": 45, "receive": 8 } }] } }



TrueSnap의 HAR 수집 방식

  1. 캡처 시작 → 네트워크 모니터링 자동 활성화

  2. 모든 요청/응답을 실시간으로 기록 (메인 문서 + 리소스)

  3. TLS 인증서 정보 별도 추출 및 기록

  4. 캡처 완료 → HAR 파일 생성 + SHA-256 해시 계산

  5. 무결성 보장 → 해시값과 함께 블록체인에 앵커링

일반 사용자가 직접 HAR을 추출하려면 개발자도구를 열어야 하고, 그 과정에서 데이터가 조작될 수 있습니다. TrueSnap은 개발자도구 없이 브라우저 내부에서 안전하게 HAR을 수집합니다.

지금 바로 법적 증거를 확보하세요

가입만으로 5건 무료. SHA-256 해시·블록체인 시점증명·포렌식 증명서까지 한 번에.

TrueSnap 이용하기