HMAC Generator
Calcula códigos HMAC-SHA256, SHA-384, SHA-512 o SHA-1 en línea.
Algorithm
Output Format
Secret Key
Message
Acerca de esta herramienta
El Generador de HMAC crea Códigos de Autenticación de Mensajes basados en Hash — firmas criptográficas usadas para verificar tanto la integridad como la autenticidad del mensaje. HMAC combina una clave secreta con una función hash (MD5, SHA-1, SHA-256, SHA-512) para producir una firma única.
HMAC se usa ampliamente en autenticación de API (AWS, Stripe), verificación de firmas de webhooks, firma de JWT y protocolos de transmisión segura de datos.
Cómo usar
- Introduce el texto del mensaje que deseas firmar.
- Introduce tu clave secreta (mantenla confidencial).
- Selecciona el algoritmo hash (se recomienda SHA-256 por seguridad).
- La firma HMAC se genera al instante — cópiala para usarla.
Casos de uso
Firma de solicitudes de API, verificación de payloads de webhooks, generación de tokens de sesión, y cualquier escenario que requiera demostrar que un mensaje fue creado por un remitente específico.
Preguntas frecuentes
- ¿Qué es HMAC? — HMAC (Código de Autenticación de Mensajes basado en Hash) usa una clave secreta combinada con una función hash para crear una firma digital que prueba la autenticidad del mensaje.
- ¿Qué algoritmo debería usar? — SHA-256 es el estándar de la industria para la mayoría de los casos de uso. Evita MD5 y SHA-1 en aplicaciones sensibles a la seguridad.
- ¿Se envía la clave secreta a algún lugar? — No. Todo el cálculo ocurre en tu navegador. Tu clave y tu mensaje nunca salen de tu dispositivo.
- ¿Cuál es la diferencia entre HMAC y un hash normal? — Un hash normal (SHA-256) no usa clave secreta: cualquiera puede calcularlo. HMAC requiere una clave secreta compartida, lo que hace imposible falsificarlo sin conocer la clave.