HMAC Generator
Hitung kode autentikasi pesan HMAC-SHA256, SHA-384, SHA-512, atau SHA-1 secara online.
Algorithm
Output Format
Secret Key
Message
Tentang alat ini
HMAC Generator membuat Hash-based Message Authentication Code — tanda tangan kriptografis yang digunakan untuk memverifikasi integritas dan keaslian pesan. HMAC menggabungkan kunci rahasia dengan fungsi hash (MD5, SHA-1, SHA-256, SHA-512) untuk menghasilkan tanda tangan yang unik.
HMAC banyak digunakan dalam autentikasi API (AWS, Stripe), verifikasi tanda tangan webhook, penandatanganan JWT, dan protokol transmisi data yang aman.
Cara penggunaan
- Masukkan teks pesan yang ingin Anda tanda tangani.
- Masukkan kunci rahasia Anda (jaga kerahasiaannya).
- Pilih algoritma hash (SHA-256 direkomendasikan untuk keamanan).
- Tanda tangan HMAC dihasilkan secara instan — salin untuk digunakan.
Kasus penggunaan
Penandatanganan permintaan API, verifikasi payload webhook, pembuatan token sesi, dan skenario apa pun yang memerlukan bukti bahwa pesan dibuat oleh pengirim tertentu.
Pertanyaan umum
- Apa itu HMAC? — HMAC (Hash-based Message Authentication Code) menggunakan kunci rahasia yang digabungkan dengan fungsi hash untuk membuat tanda tangan digital yang membuktikan keaslian pesan.
- Algoritma mana yang harus saya gunakan? — SHA-256 adalah standar industri untuk sebagian besar kasus penggunaan. Hindari MD5 dan SHA-1 untuk aplikasi yang sensitif terhadap keamanan.
- Apakah kunci rahasia dikirim ke suatu tempat? — Tidak. Semua perhitungan dilakukan di browser Anda. Kunci dan pesan Anda tidak pernah meninggalkan perangkat Anda.
- Apa perbedaan antara HMAC dan hash biasa? — Hash biasa (SHA-256) tidak memiliki kunci rahasia — siapa pun dapat menghitungnya. HMAC memerlukan kunci rahasia bersama, sehingga tidak mungkin dipalsukan tanpa mengetahui kuncinya.