Gerador HMAC

Gere códigos de autenticação de mensagens por hash

Partilhar:

Gerador HMAC Gratuito Online

Crie códigos de autenticação de mensagens seguros com algoritmos HMAC

Nosso gerador HMAC gratuito cria códigos de autenticação de mensagens por hash (HMAC) usando a API Web Crypto. Suporte para SHA-256, SHA-384, SHA-512 e SHA-1 com saída em hexadecimal ou Base64. HMAC fornece verificação de integridade de dados e autenticação — tudo processado completamente no seu navegador.

🔐 O que é HMAC?

HMAC (Hash-based Message Authentication Code) é um tipo específico de código de autenticação de mensagens que envolve uma função hash criptográfica e uma chave secreta. Definido na RFC 2104, HMAC fornece duas garantias essenciais: integridade de dados e autenticidade.

🛠️ Como Usar o Gerador HMAC

  1. 1 Insira a mensagem que deseja autenticar no campo de texto.
  2. 2 Insira sua chave secreta — use uma chave forte e longa para segurança ideal.
  3. 3 Selecione o algoritmo de hash: SHA-256 (recomendado), SHA-384, SHA-512 ou SHA-1.
  4. 4 Escolha o formato de saída: hexadecimal ou Base64.
  5. 5 Clique em 'Gerar HMAC' para criar o código de autenticação.

✨ Recursos Principais

Múltiplos Algoritmos

Suporte para SHA-256, SHA-384, SHA-512 e SHA-1 — escolha o algoritmo exigido pela sua API ou protocolo de segurança.

Formatos de Saída Flexíveis

Saída em hexadecimal ou Base64 conforme os requisitos do seu sistema.

Processamento Seguro

Usa a API Web Crypto nativa do navegador. Sem bibliotecas externas, sem requisições ao servidor — privacidade total.

🎯 Casos de Uso Comuns

🔗 Autenticação de API

Gere assinaturas HMAC para autenticação de requisições API. AWS, Stripe e GitHub usam HMAC para verificar integridade de webhooks.

🪝 Verificação de Webhooks

Verifique assinaturas de webhooks entrantes calculando o HMAC do corpo da requisição.

🛡️ Integridade de Dados

Garanta que os dados não foram modificados durante a transmissão.

🎫 Geração de Tokens

Crie tokens seguros para links de redefinição de senha e URLs temporárias.

💡 Melhores Práticas HMAC

  • Use SHA-256 ou superior — evite SHA-1 e MD5.
  • Chaves secretas devem ter pelo menos o comprimento da saída do hash.
  • Nunca reutilize chaves HMAC entre diferentes aplicações.
  • Use comparação em tempo constante ao verificar HMACs.
  • Inclua um timestamp na mensagem para prevenir ataques de repetição.
  • Armazene chaves secretas em variáveis de ambiente, nunca no código fonte.

❓ Perguntas Frequentes

Qual é a diferença entre HMAC e um hash simples?

Um hash simples toma apenas uma mensagem como entrada. HMAC toma uma mensagem E uma chave secreta, fornecendo integridade e autenticação.

Qual algoritmo HMAC devo usar?

HMAC-SHA256 é recomendado para a maioria das aplicações.

Meus dados são enviados a um servidor?

Não. Toda a geração de HMAC é feita completamente no seu navegador usando a API Web Crypto.

HMAC pode ser usado para criptografia?

Não. HMAC é um código de autenticação, não um algoritmo de criptografia.

Por que algumas APIs exigem HMAC-SHA256?

APIs usam HMAC-SHA256 para assinatura de requisições porque prova que a requisição vem de um cliente autorizado e que o conteúdo não foi modificado.