Generator & Verifikator HMAC

Buat & verifikasi HMAC (HMAC-SHA256, HMAC-SHA512, HMAC-MD5) di browser secara lokal. 100% privat.

Format Kunci:
57 karakter57 bita (UTF-8)

Digest HMAC yang Dihasilkan

Masukkan input teks atau data di atas untuk menghitung HMAC.

Tempel header HMAC yang diterima dari GitHub, Stripe, atau Shopify untuk verifikasi.

Apa itu HMAC?

HMAC (Keyed-Hash Message Authentication Code) adalah konstruksi kriptografi yang menggabungkan kunci rahasia dengan fungsi hash.

Ini membuktikan integritas data dan otentikasi bahwa payload dibuat oleh pemegang kunci rahasia.

Privasi 100% Sisi Klien

Semua kunci rahasia, payload teks, dan file biner diproses sepenuhnya di dalam browser Anda crypto.subtle.

Kunci API dan tanda tangan Anda tidak pernah dikirim ke server jarak jauh mana pun.

Header Webhook Umum

  • GitHub: X-Hub-Signature-256
  • Stripe: Stripe-Signature
  • Shopify: X-Shopify-Hmac-SHA256
  • Twilio: X-Twilio-Signature
  • Slack: X-Slack-Signature

Related Tools

Tools you might also need

100% Pribadi • Tanpa Unggah File ke Server

Mengapa Menggunakan Generator & Verifikator HMAC Gratis Utiliome?

Dirancang dari awal untuk privasi ketat, eksekusi instan, dan tanpa kendala. Tanpa berlangganan, pembatasan berbayar, atau pendaftaran akun.

100% Privat & Lokal

Kunci rahasia, teks, dan file Anda diproses sepenuhnya di memori browser menggunakan Web Crypto API asli. Tanpa unggah data ke server.

Mendukung Algoritma Utama

Hasilkan tanda tangan HMAC menggunakan HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1, dan HMAC-MD5 secara instan.

Verifikasi Webhook & Tanda Tangan

Tempel tanda tangan Webhook (GitHub, Stripe, Shopify) untuk memverifikasi keaslian dan mencegah manipulasi permintaan.

Enkoding Kunci & Output Fleksibel

Masukkan kunci rahasia dalam format UTF-8, Hex, atau Base64 dan lihat digest output dalam Hexadecimal, Base64, atau Base64URL.

Utiliome vs Alternatif Cloud Tradisional

Bandingkan mesin WebAssembly lokal kami dengan alat cloud lama.

Fitur Utiliome (Browser Lokal) Konverter Cloud Lama
Privasi Data 100% Offline / Sisi Klien (Aman untuk Rahasia Webhook) Kunci rahasia dikirim melalui HTTP ke server jarak jauh
Kecepatan Komputasi waktu nyata yang instan saat Anda mengetik Memerlukan klik tombol kirim & proses bolak-balik jaringan
Hashing File Mendukung file biner melalui seret-dan-lepas Hanya input teks

Cara Menggunakan Generator & Verifikator HMAC dalam 3 Langkah Mudah

Tidak memerlukan instalasi perangkat lunak. Semuanya berjalan langsung di dalam browser web Anda.

1

Masukkan Kunci Rahasia & Pilih Algoritma

Ketik atau tempel kunci rahasia Anda dan pilih enkoding kunci (UTF-8, Hex, Base64) beserta algoritma HMAC target (SHA256, SHA512, MD5).

2

Berikan Teks Payload atau Unggah File

Masukkan string teks payload atau seret dan lepas file biner ke area unggah.

3

Salin Digest HMAC atau Verifikasi Kesesuaian

Salin digest Hex atau Base64 secara instan, atau tempel tanda tangan Webhook untuk memverifikasi keabsahan.

Apa itu HMAC dan Bagaimana Cara Kerjanya?

Jawaban Cepat: HMAC (Hash-based Message Authentication Code) menggabungkan fungsi hash kriptografi dengan kunci rahasia untuk memastikan integritas data dan keaslian pengirim.

HMAC digunakan secara luas dalam pengembangan web modern untuk menandatangani permintaan API, mengautentikasi Webhook, dan mengamankan endpoint API. Berbeda dengan hash standar (seperti SHA-256) yang hanya memverifikasi bahwa data tidak diubah, HMAC membuktikan bahwa pengirim mengetahui kunci rahasia bersama.

Ketika endpoint API (seperti GitHub Webhooks atau Stripe) mengirimkan data ke server Anda, endpoint tersebut menghitung HMAC dari payload menggunakan rahasia webhook bersama Anda dan mengirimkannya dalam header. Server Anda menghitung ulang HMAC secara lokal untuk memverifikasi bahwa pesan tersebut asli dan tidak diubah.

Mengapa Anda Tidak Boleh Menggunakan Alat Web Cloud untuk Rahasia Webhook

Jawaban Cepat: Menempelkan kunci rahasia produksi ke alat web server mengekspos kredensial API sensitif ke log pihak ketiga. Utiliome menghitung HMAC 100% secara lokal.

Jika Anda melakukan debug Webhook menggunakan alat online konvensional, kunci rahasia dan payload Anda ditransmisikan dalam permintaan HTTP biasa ke server jarak jauh, di mana kunci tersebut dapat disimpan dalam log akses server atau database analitik.

Utiliome beroperasi di bawah arsitektur Tanpa-Server yang ketat. Web Crypto API di browser Anda menangani semua kalkulasi kriptografi secara langsung di dalam RAM Anda. Tidak ada kunci atau data yang keluar dari browser web Anda.

FAQ dan Panduan Teknis Generator & Verifikator HMAC

Semua yang perlu Anda ketahui tentang penggunaan generator hmac sha256 online online gratis Utiliome.

Apakah kunci rahasia saya dikirimkan melalui internet?

Tidak. Semua kalkulasi HMAC dilakukan secara lokal di browser web Anda menggunakan Web Crypto API. Kunci rahasia Anda tidak pernah meninggalkan perangkat Anda.

Algoritma HMAC mana saja yang didukung?

Kami mendukung HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1, dan HMAC-MD5.

Dapatkah saya melakukan hashing file selain string teks?

Ya. Anda dapat mengunggah file biner apa pun melalui seret-dan-lepas untuk menghitung tanda tangan HMAC-nya.