Generador de HMAC

Todo se ejecuta en tu navegador. Tu mensaje y tu clave nunca se envían.

Qué es Generador de HMAC

Un HMAC (código de autenticación de mensajes basado en hash) combina un mensaje con una clave secreta para producir una firma de tamaño fijo que prueba que el mensaje vino de alguien que tiene la clave y no fue alterado. Este generador calcula el HMAC con SHA-1, SHA-256, SHA-384 o SHA-512 usando la Web Crypto API, por completo en tu navegador. Tu mensaje y tu clave nunca salen de la página.

Cómo usar

  1. Escribe o pega el mensaje que quieres autenticar.
  2. Introduce la clave secreta compartida.
  3. Elige el algoritmo de hash (SHA-256 es el valor por defecto común).
  4. Copia el HMAC en hexadecimal del cuadro de salida.

Cuándo usarla

¿Necesitas firmar un payload de webhook o verificar una petición de API como hacen muchos servicios? Pega el mensaje, introduce el secreto compartido y obtienes el HMAC en hex exacto para compararlo con el que generó un servidor. Los desarrolladores lo usan para probar comprobaciones de firma, depurar la verificación de webhooks y confirmar que dos sistemas coinciden en la misma clave y algoritmo.

Preguntas frecuentes

¿Cuál es la diferencia entre HMAC y un hash simple?

Un hash simple como SHA-256 cualquiera lo calcula solo a partir del mensaje. Un HMAC también mezcla una clave secreta, así que solo quien tiene esa clave puede producir o verificar el mismo código. Eso es lo que autentica el mensaje.

¿Qué algoritmo debo usar?

SHA-256 es el valor por defecto común y una opción segura. Usa el que espere el otro sistema. SHA-1 aún aparece en APIs antiguas pero es más débil, así que prefiere SHA-256 o superior para lo nuevo.

¿Se envían mi mensaje y mi clave a algún sitio?

No. El HMAC se calcula en tu navegador con la Web Crypto API. Nada de lo que escribes se sube, registra ni guarda.

Herramientas relacionadas