./prontouso

Gerador de HMAC

Calcule Códigos de Autenticação de Mensagem baseados em Hash (HMAC) para mensagens e chaves secretas.

Roda localmente no seu navegador. Esta ferramenta não faz upload da sua entrada.

Gerador de HMAC

Algoritmo

Resultado (hex)

Como gerar um HMAC

Calcule um Código de Autenticação de Mensagem baseado em Hash (HMAC) para uma mensagem e uma chave secreta, usando a Web Crypto API nativa do navegador.

HMAC vs. um hash simples

Um hash simples (como SHA-256) só prova que uma mensagem não foi alterada, mas qualquer um pode calculá-lo. Um HMAC mistura uma chave secreta, então só quem conhece essa chave pode gerar ou verificar um código correspondente — provando tanto a integridade quanto que o remetente conhecia o segredo.

Como usar

  • Digite a mensagem a ser autenticada.
  • Digite a chave secreta compartilhada.
  • Escolha SHA-256, SHA-384 ou SHA-512, e copie o resultado em hexadecimal.

Escolhendo um algoritmo

SHA-256 é o padrão mais comum e é o que a maioria das APIs espera (por exemplo, assinatura de requisições da AWS e muitos esquemas de assinatura de webhook). SHA-384 e SHA-512 geram resultados mais longos para serviços que exigem especificamente isso.

Privacidade

Executa localmente no seu navegador usando a Web Crypto API. Nem a mensagem nem a chave secreta são enviadas ao servidor.

Perguntas frequentes

HMAC é o mesmo que criptografia?

Não. HMAC é unidirecional, como um hash — ele autentica uma mensagem, mas não oculta nem criptografa seu conteúdo.

Minha chave secreta é enviada para algum lugar?

Não. O HMAC é calculado localmente com a Web Crypto API do navegador; a chave e a mensagem nunca saem do seu dispositivo.

Qual algoritmo devo escolher?

SHA-256, a menos que o serviço com o qual você está integrando exija especificamente SHA-384 ou SHA-512.