Générateur de HMAC

Calculez le HMAC (Hash-based Message Authentication Code) d'un message à partir d'une clé secrète, avec le choix de l'algorithme de hachage. Le calcul est effectué localement via l'API WebCrypto de votre navigateur : ni le message, ni la clé secrète ne quittent jamais votre appareil.

Exemple :

Comment ça marche

Un HMAC combine un message et une clé secrète via une fonction de hachage pour produire une empreinte qui prouve à la fois l'intégrité du message et la possession de la clé. C'est le mécanisme utilisé, par exemple, pour signer des requêtes d'API (AWS Signature, webhooks Stripe/GitHub) ou pour signer des JWT en mode HS256. Saisissez le message, la clé secrète et l'algorithme souhaité : le résultat s'affiche en hexadécimal et en base64, les deux formats les plus couramment attendus.

Quelle différence entre un hash simple et un HMAC ?

Un hash simple (SHA-256 d'un texte, par exemple) ne dépend que du message : n'importe qui peut le recalculer. Un HMAC dépend aussi d'une clé secrète partagée : seul quelqu'un qui connaît la clé peut produire ou vérifier la même valeur, ce qui permet de garantir à la fois l'intégrité et l'authenticité de l'origine du message.

Quel algorithme choisir ?

SHA-256 est le choix le plus répandu aujourd'hui et convient à la grande majorité des cas (webhooks, signatures d'API). SHA-384 et SHA-512 offrent une empreinte plus longue pour des exigences de sécurité renforcées. SHA-1 est encore rencontré pour la compatibilité avec d'anciens systèmes, mais n'est plus recommandé pour de nouveaux usages.

Confidentialité : le calcul est effectué 100% localement via l'API WebCrypto native de votre navigateur — votre message et votre clé secrète ne sont jamais transmis à un serveur.