Générateur de HMAC
Calculez le HMAC (Hash-based Message Authentication Code) d'un message à partir d'une clé secrète, avec le choix de l'algorithme de hachage. Le calcul est effectué localement via l'API WebCrypto de votre navigateur : ni le message, ni la clé secrète ne quittent jamais votre appareil.
Comment ça marche
Un HMAC combine un message et une clé secrète via une fonction de hachage pour produire une empreinte qui prouve à la fois l'intégrité du message et la possession de la clé. C'est le mécanisme utilisé, par exemple, pour signer des requêtes d'API (AWS Signature, webhooks Stripe/GitHub) ou pour signer des JWT en mode HS256. Saisissez le message, la clé secrète et l'algorithme souhaité : le résultat s'affiche en hexadécimal et en base64, les deux formats les plus couramment attendus.
Quelle différence entre un hash simple et un HMAC ?
Un hash simple (SHA-256 d'un texte, par exemple) ne dépend que du message : n'importe qui peut le recalculer. Un HMAC dépend aussi d'une clé secrète partagée : seul quelqu'un qui connaît la clé peut produire ou vérifier la même valeur, ce qui permet de garantir à la fois l'intégrité et l'authenticité de l'origine du message.
Quel algorithme choisir ?
SHA-256 est le choix le plus répandu aujourd'hui et convient à la grande majorité des cas (webhooks, signatures d'API). SHA-384 et SHA-512 offrent une empreinte plus longue pour des exigences de sécurité renforcées. SHA-1 est encore rencontré pour la compatibilité avec d'anciens systèmes, mais n'est plus recommandé pour de nouveaux usages.
Confidentialité : le calcul est effectué 100% localement via l'API WebCrypto native de votre navigateur — votre message et votre clé secrète ne sont jamais transmis à un serveur.