블로그 목록
기술교육3분 읽기

HAR 파일이란? — 네트워크 통신 기록으로 출처를 증명하는 원리

HAR 파일은 브라우저와 서버 사이의 네트워크 통신 기록입니다. TrueSnap 증거 패키지에서 출처를 증명하는 핵심 파일입니다.

HAR(HTTP Archive)은 브라우저와 서버 사이의 모든 네트워크 통신을 기록한 파일입니다. "이 데이터가 진짜 그 서버에서 온 것"을 증명하는 핵심 증거입니다.




HAR 파일에 담기는 정보

서버 정보 • 서버 IP 주소 • 포트 번호 • DNS 조회 결과보안 정보 • TLS 인증서 정보 • SSL 프로토콜 버전 • 암호화 방식
HTTP 헤더 • 요청/응답 헤더 • 쿠키 정보 • Content-Type응답 본문 • HTML 소스코드 • JSON API 응답 • 타이밍 정보



쉬운 비유로 이해하기

택배에 비유하면: 스크린샷 = 택배 안의 물건 (내용물만 보임) HAR 파일 = 운송장 + 배송 기록 전체 운송장에는 보낸 곳(서버 IP), 보낸 시간, 배송 경로(네트워크 경로), 포장 방법(암호화)이 모두 기록되어 있습니다. 물건(스크린샷)만으로는 "어디서 온 건지" 모르지만, 운송장(HAR)이 있으면 출처가 증명됩니다.




왜 증거로서 중요한가?

스크린샷만 있으면? "이거 포토샵으로 만든 거 아닙니까?" "가짜 사이트에서 캡처한 거 아닙니까?" → 출처를 증명할 방법이 없음

HAR 파일이 있으면? • 서버 IP 203.104.xxx.xxx = 네이버 실제 서버 • TLS 인증서 = "*.naver.com" (CA 검증 완료) • 응답 본문 = 해당 게시물 HTML 원본 → "실제 네이버 서버에서 이 내용을 받았음" 증명




HAR 파일의 구조 (간략화)

{ "log": { "entries": [{ "request": { "method": "GET", "url": "https://cafe.naver.com/post/12345" }, "response": { "status": 200, "content": { "text": "<html>...게시물 내용...</html>" } }, "serverIPAddress": "203.104.xxx.xxx", "connection": { "tlsCertificate": "*.naver.com (DigiCert 발급)" }, "timings": { "dns": 5, "connect": 12, "ssl": 25, "send": 1, "wait": 45, "receive": 8 } }] } }




TrueSnap의 HAR 수집 방식

  1. 캡처 시작 → 네트워크 모니터링 자동 활성화 2. 모든 요청/응답을 실시간으로 기록 (메인 문서 + 리소스) 3. TLS 인증서 정보 별도 추출 및 기록 4. 캡처 완료 → HAR 파일 생성 + SHA-256 해시 계산 5. 무결성 보장 → 해시값과 함께 블록체인에 앵커링

일반 사용자가 직접 HAR을 추출하려면 개발자도구를 열어야 하고, 그 과정에서 데이터가 조작될 수 있습니다. TrueSnap은 개발자도구 없이 브라우저 내부에서 안전하게 HAR을 수집합니다.

지금 바로 법적 증거를 확보하세요

가입만으로 5건 무료. SHA-256 해시·블록체인 시점증명·포렌식 증명서까지 한 번에.

TrueSnap 이용하기