TL
Tool Lab
💰Donar
💰Donar

HMAC Generator

Calcula códigos HMAC-SHA256, SHA-384, SHA-512 o SHA-1 en línea.

Algorithm
Output Format
Secret Key
Message

Acerca de esta herramienta

El Generador de HMAC crea Códigos de Autenticación de Mensajes basados en Hash — firmas criptográficas usadas para verificar tanto la integridad como la autenticidad del mensaje. HMAC combina una clave secreta con una función hash (MD5, SHA-1, SHA-256, SHA-512) para producir una firma única.

HMAC se usa ampliamente en autenticación de API (AWS, Stripe), verificación de firmas de webhooks, firma de JWT y protocolos de transmisión segura de datos.

Cómo usar

  1. Introduce el texto del mensaje que deseas firmar.
  2. Introduce tu clave secreta (mantenla confidencial).
  3. Selecciona el algoritmo hash (se recomienda SHA-256 por seguridad).
  4. La firma HMAC se genera al instante — cópiala para usarla.

Casos de uso

Firma de solicitudes de API, verificación de payloads de webhooks, generación de tokens de sesión, y cualquier escenario que requiera demostrar que un mensaje fue creado por un remitente específico.

Preguntas frecuentes

  • ¿Qué es HMAC?HMAC (Código de Autenticación de Mensajes basado en Hash) usa una clave secreta combinada con una función hash para crear una firma digital que prueba la autenticidad del mensaje.
  • ¿Qué algoritmo debería usar?SHA-256 es el estándar de la industria para la mayoría de los casos de uso. Evita MD5 y SHA-1 en aplicaciones sensibles a la seguridad.
  • ¿Se envía la clave secreta a algún lugar?No. Todo el cálculo ocurre en tu navegador. Tu clave y tu mensaje nunca salen de tu dispositivo.
  • ¿Cuál es la diferencia entre HMAC y un hash normal?Un hash normal (SHA-256) no usa clave secreta: cualquiera puede calcularlo. HMAC requiere una clave secreta compartida, lo que hace imposible falsificarlo sin conocer la clave.