TL
Tool Lab
💰Donare
💰Donare

HMAC Generator

Calcola codici HMAC-SHA256, SHA-384, SHA-512 o SHA-1 online

Algorithm
Output Format
Secret Key
Message

Informazioni su questo strumento

Il Generatore HMAC crea codici di autenticazione dei messaggi basati su hash (HMAC) — firme crittografiche usate per verificare sia l'integrità che l'autenticità di un messaggio. HMAC combina una chiave segreta con una funzione hash (MD5, SHA-1, SHA-256, SHA-512) per produrre una firma unica.

HMAC è ampiamente utilizzato nell'autenticazione API (AWS, Stripe), nella verifica delle firme dei webhook, nella firma dei JWT e nei protocolli di trasmissione sicura dei dati.

Come usare

  1. Inserisci il testo del messaggio che vuoi firmare.
  2. Inserisci la tua chiave segreta (mantienila riservata).
  3. Seleziona l'algoritmo hash (SHA-256 consigliato per la sicurezza).
  4. La firma HMAC viene generata istantaneamente — copiala per l'uso.

Casi d'uso

Firma delle richieste API, verifica dei payload dei webhook, generazione di token di sessione e qualsiasi scenario che richieda la prova che un messaggio sia stato creato da un mittente specifico.

Domande frequenti

  • Cos'è HMAC?HMAC (Hash-based Message Authentication Code) utilizza una chiave segreta combinata con una funzione hash per creare una firma digitale che dimostra l'autenticità del messaggio.
  • Quale algoritmo dovrei usare?SHA-256 è lo standard del settore per la maggior parte dei casi d'uso. Evita MD5 e SHA-1 per applicazioni sensibili alla sicurezza.
  • La chiave segreta viene inviata da qualche parte?No. Tutti i calcoli avvengono nel tuo browser. La tua chiave e il messaggio non lasciano mai il tuo dispositivo.
  • Qual è la differenza tra HMAC e un normale hash?Un normale hash (SHA-256) non ha una chiave segreta: chiunque può calcolarlo. HMAC richiede una chiave segreta condivisa, rendendo impossibile falsificarlo senza conoscere la chiave.