Gerador de HMAC
Calcule Códigos de Autenticação de Mensagem baseados em Hash (HMAC) para mensagens e chaves secretas.
Gerador de HMAC
Resultado (hex)
Como gerar um HMAC
Calcule um Código de Autenticação de Mensagem baseado em Hash (HMAC) para uma mensagem e uma chave secreta, usando a Web Crypto API nativa do navegador.
HMAC vs. um hash simples
Um hash simples (como SHA-256) só prova que uma mensagem não foi alterada, mas qualquer um pode calculá-lo. Um HMAC mistura uma chave secreta, então só quem conhece essa chave pode gerar ou verificar um código correspondente — provando tanto a integridade quanto que o remetente conhecia o segredo.
Como usar
- Digite a mensagem a ser autenticada.
- Digite a chave secreta compartilhada.
- Escolha SHA-256, SHA-384 ou SHA-512, e copie o resultado em hexadecimal.
Escolhendo um algoritmo
SHA-256 é o padrão mais comum e é o que a maioria das APIs espera (por exemplo, assinatura de requisições da AWS e muitos esquemas de assinatura de webhook). SHA-384 e SHA-512 geram resultados mais longos para serviços que exigem especificamente isso.
Privacidade
Executa localmente no seu navegador usando a Web Crypto API. Nem a mensagem nem a chave secreta são enviadas ao servidor.
Perguntas frequentes
HMAC é o mesmo que criptografia?
Não. HMAC é unidirecional, como um hash — ele autentica uma mensagem, mas não oculta nem criptografa seu conteúdo.
Minha chave secreta é enviada para algum lugar?
Não. O HMAC é calculado localmente com a Web Crypto API do navegador; a chave e a mensagem nunca saem do seu dispositivo.
Qual algoritmo devo escolher?
SHA-256, a menos que o serviço com o qual você está integrando exija especificamente SHA-384 ou SHA-512.
