./prontouso.com

SEGURANÇA

Gerador de HMAC

Calcule Códigos de Autenticação de Mensagem baseados em Hash (HMAC) para mensagens e chaves secretas.

Status da ferramentaRoda no seu navegador
Prévia

Gerador de HMAC

Algoritmo

Resultado (hex)

Como funciona

  1. Informe os dados

    Preencha os valores, cole o texto ou envie o arquivo que esta ferramenta usa.

  2. Veja o resultado na hora

    A maioria das ferramentas atualiza enquanto você digita; algumas usam um único botão. De qualquer forma, o resultado aparece aqui mesmo.

  3. Use o resultado

    Copie, baixe ou compartilhe o que a ferramenta gerar — o controle é sempre seu.

Privacidade e processamentoRoda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.

O que é Gerador de HMAC?

O Gerador de HMAC é uma ferramenta para calcular códigos de autenticação de mensagem com chave secreta usando SHA-256, SHA-384 ou SHA-512.

ENTENDA A FERRAMENTA

Como gerar um HMAC

Use este guia para diferenciar HMAC de hash simples, escolher SHA-256, SHA-384 ou SHA-512 e proteger a chave secreta.

HMAC vs. um hash simples

Um hash simples (como SHA-256) só prova que uma mensagem não foi alterada, mas qualquer um pode calculá-lo. Um HMAC mistura uma chave secreta, então só quem conhece essa chave pode gerar ou verificar um código correspondente — provando tanto a integridade quanto que o remetente conhecia o segredo.

Como usar

  • Digite a mensagem a ser autenticada.
  • Digite a chave secreta compartilhada.
  • Escolha SHA-256, SHA-384 ou SHA-512, e copie o resultado em hexadecimal.

Escolhendo um algoritmo

SHA-256 é o padrão mais comum e é o que a maioria das APIs espera (por exemplo, assinatura de requisições da AWS e muitos esquemas de assinatura de webhook). SHA-384 e SHA-512 geram resultados mais longos para serviços que exigem especificamente isso.

Formato do digest

A ferramenta assina mensagem e segredo em UTF-8 via Web Crypto e retorna hexadecimal minúsculo para SHA-256, SHA-384 ou SHA-512.

Notas sobre o segredo

A chave secreta e a mensagem são usadas apenas na chamada Web Crypto do navegador. Limpe os campos antes de sair de um dispositivo ou tela compartilhada.

Perguntas frequentes

HMAC é o mesmo que criptografia?

Não. HMAC é unidirecional, como um hash — ele autentica uma mensagem, mas não oculta nem criptografa seu conteúdo.

Minha chave secreta é enviada para algum lugar?

Não. O HMAC é calculado localmente com a Web Crypto API do navegador; a chave e a mensagem nunca saem do seu dispositivo.

Qual algoritmo devo escolher?

SHA-256, a menos que o serviço com o qual você está integrando exija especificamente SHA-384 ou SHA-512.

Posso verificar um HMAC com esta ferramenta?

Sim. Gere o HMAC com a mesma mensagem, segredo e algoritmo, depois compare o digest hexadecimal com o valor esperado.