HMAC Generator
Bereken HMAC-SHA256-, SHA-384-, SHA-512- of SHA-1-berichtauthenticatiecodes online.
Over deze tool
De HMAC Generator maakt Hash-based Message Authentication Codes aan — cryptografische handtekeningen die worden gebruikt om zowel de integriteit als de authenticiteit van een bericht te verifiëren. HMAC combineert een geheime sleutel met een hashfunctie (MD5, SHA-1, SHA-256, SHA-512) om een unieke handtekening te genereren.
HMAC wordt veel gebruikt voor API-authenticatie (AWS, Stripe), verificatie van webhook-handtekeningen, JWT-ondertekening en veilige protocollen voor gegevensoverdracht.
Hoe te gebruiken
- Voer de berichttekst in die je wilt ondertekenen.
- Voer je geheime sleutel in (houd deze vertrouwelijk).
- Selecteer het hash-algoritme (SHA-256 aanbevolen voor veiligheid).
- De HMAC-handtekening wordt direct gegenereerd — kopieer deze voor gebruik.
Gebruiksscenario's
Ondertekenen van API-verzoeken, verificatie van webhook-payloads, genereren van sessietokens, en elk scenario waarbij bewezen moet worden dat een bericht door een specifieke afzender is aangemaakt.
Veelgestelde vragen
- Wat is HMAC? — HMAC (Hash-based Message Authentication Code) gebruikt een geheime sleutel in combinatie met een hashfunctie om een digitale handtekening te maken die de authenticiteit van een bericht bewijst.
- Welk algoritme moet ik gebruiken? — SHA-256 is de industriestandaard voor de meeste toepassingen. Vermijd MD5 en SHA-1 voor veiligheidsgevoelige toepassingen.
- Wordt de geheime sleutel ergens naartoe verzonden? — Nee. Alle berekeningen vinden plaats in je browser. Je sleutel en bericht verlaten nooit je apparaat.
- Wat is het verschil tussen HMAC en een gewone hash? — Een gewone hash (SHA-256) heeft geen geheime sleutel — iedereen kan deze berekenen. HMAC vereist een gedeelde geheime sleutel, waardoor vervalsing onmogelijk is zonder die sleutel te kennen.