HMAC Generator
Calcola codici HMAC-SHA256, SHA-384, SHA-512 o SHA-1 online
Algorithm
Output Format
Secret Key
Message
Informazioni su questo strumento
Il Generatore HMAC crea codici di autenticazione dei messaggi basati su hash (HMAC) — firme crittografiche usate per verificare sia l'integrità che l'autenticità di un messaggio. HMAC combina una chiave segreta con una funzione hash (MD5, SHA-1, SHA-256, SHA-512) per produrre una firma unica.
HMAC è ampiamente utilizzato nell'autenticazione API (AWS, Stripe), nella verifica delle firme dei webhook, nella firma dei JWT e nei protocolli di trasmissione sicura dei dati.
Come usare
- Inserisci il testo del messaggio che vuoi firmare.
- Inserisci la tua chiave segreta (mantienila riservata).
- Seleziona l'algoritmo hash (SHA-256 consigliato per la sicurezza).
- La firma HMAC viene generata istantaneamente — copiala per l'uso.
Casi d'uso
Firma delle richieste API, verifica dei payload dei webhook, generazione di token di sessione e qualsiasi scenario che richieda la prova che un messaggio sia stato creato da un mittente specifico.
Domande frequenti
- Cos'è HMAC? — HMAC (Hash-based Message Authentication Code) utilizza una chiave segreta combinata con una funzione hash per creare una firma digitale che dimostra l'autenticità del messaggio.
- Quale algoritmo dovrei usare? — SHA-256 è lo standard del settore per la maggior parte dei casi d'uso. Evita MD5 e SHA-1 per applicazioni sensibili alla sicurezza.
- La chiave segreta viene inviata da qualche parte? — No. Tutti i calcoli avvengono nel tuo browser. La tua chiave e il messaggio non lasciano mai il tuo dispositivo.
- Qual è la differenza tra HMAC e un normale hash? — Un normale hash (SHA-256) non ha una chiave segreta: chiunque può calcolarlo. HMAC richiede una chiave segreta condivisa, rendendo impossibile falsificarlo senza conoscere la chiave.