Generador HMAC
Calcula el HMAC (hash autenticado) de un mensaje con tu clave secreta. Soporta SHA-256, SHA-512, SHA-1 y MD5. Todo en local, sin enviar nada.
Entrada
Firma HMAC
Cómo usar: HMAC
- 1Escribe el mensaje que quieres firmar.
- 2Introduce la clave secreta y elige el algoritmo (por ejemplo, SHA-256).
- 3Copia la firma HMAC generada.
¿Para qué sirve?
- Verificar firmas de webhooks (Stripe, GitHub, Shopify…).
- Depurar la autenticación de APIs que firman peticiones.
- Comprobar firmas HS256 de tokens.
HMAC: autenticar mensajes con una clave
Qué aporta
HMAC combina una función hash con una clave secreta para producir una firma. Quien no conozca la clave no puede generar una firma válida, y cualquier cambio en el mensaje la invalida.
Usos habituales
Verificar webhooks (Stripe, GitHub), firmar parámetros de una API o proteger cookies. El receptor recalcula el HMAC con la misma clave y compara.
Buenas prácticas
Usa SHA-256 o superior, claves aleatorias largas y compara las firmas en tiempo constante para evitar ataques de temporización. No uses la clave de HMAC para cifrar.
Herramientas relacionadas
Preguntas frecuentes
¿Qué es el HMAC?+
Es un hash con clave que verifica tanto la integridad del mensaje como su autenticidad. Se usa en firmas de APIs y webhooks.

