./prontouso

Generador de HMAC

Calcula Códigos de Autenticación de Mensajes basados en Hash (HMAC) para mensajes y claves secretas.

Se ejecuta localmente en tu navegador. Esta herramienta no sube tu entrada a ningún servidor.

Generador de HMAC

Algoritmo

Resultado (hex)

Cómo generar un HMAC

Calcula un Código de Autenticación de Mensajes basado en Hash (HMAC) para un mensaje y una clave secreta, usando la Web Crypto API nativa del navegador.

HMAC frente a un hash simple

Un hash simple (como SHA-256) solo prueba que un mensaje no fue alterado, pero cualquiera puede calcularlo. Un HMAC incorpora una clave secreta, así que solo quien conoce esa clave puede generar o verificar un código coincidente — probando tanto la integridad como que el remitente conocía el secreto.

Cómo usarlo

  • Ingresa el mensaje a autenticar.
  • Ingresa la clave secreta compartida.
  • Elige SHA-256, SHA-384 o SHA-512, y copia el resultado en hexadecimal.

Cómo elegir un algoritmo

SHA-256 es el valor predeterminado más común y es lo que la mayoría de las APIs esperan (por ejemplo, la firma de solicitudes de AWS y muchos esquemas de firma de webhooks). SHA-384 y SHA-512 generan resultados más largos para servicios que los requieren específicamente.

Privacidad

Se ejecuta localmente en tu navegador usando la Web Crypto API. Ni el mensaje ni la clave secreta se envían al servidor.

Preguntas frecuentes

¿HMAC es lo mismo que cifrado?

No. HMAC es unidireccional, como un hash — autentica un mensaje pero no oculta ni cifra su contenido.

¿Mi clave secreta se envía a algún lado?

No. El HMAC se calcula localmente con la Web Crypto API del navegador; la clave y el mensaje nunca salen de tu dispositivo.

¿Qué algoritmo debería elegir?

SHA-256, a menos que el servicio con el que estés integrando requiera específicamente SHA-384 o SHA-512.