HMAC 생성기 & 검증기

HMAC-SHA256, HMAC-SHA512, HMAC-MD5 코드를 브라우저에서 100% 로컬로 생성 및 검증하세요. 완전한 개인정보 보호.

키 형식:
57자57바이트 (UTF-8)

생성된 HMAC 다이제스트

HMAC를 계산하려면 위에 텍스트나 데이터를 입력해 주세요.

진위 여부를 검증하기 위해 GitHub, Stripe, Shopify 웹훅에서 수신한 예상 HMAC 헤더를 붙여넣으세요.

HMAC이란 무엇인가요?

HMAC (Keyed-Hash Message Authentication Code)은 비밀 키와 암호화 해시 기능(SHA-256, SHA-512, MD5)을 결합한 암호화 구조입니다.

데이터 무결성과 인증을 모두 증명하여 페이로드가 공유 비밀 키를 가진 사용자에 의해 생성되었고 전송 중 변경되지 않았음을 확인합니다.

100% 클라이언트 측 개인정보 보호

모든 비밀 키, 입력 텍스트 페이로드 및 파일 바이너리 버퍼는 하드웨어 가속을 사용하여 브라우저 내부에서 완전히 처리됩니다. crypto.subtle.

API 키와 서명은 원격 서버로 절대 전송되지 않습니다.

일반적인 웹훅 헤더

  • GitHub: X-Hub-Signature-256
  • Stripe: Stripe-Signature
  • Shopify: X-Shopify-Hmac-SHA256
  • Twilio: X-Twilio-Signature
  • Slack: X-Slack-Signature

Related Tools

Tools you might also need

100% 비공개 • 서버 파일 업로드 제로

Utiliome의 무료 HMAC 생성기 & 검증기를 사용하는 이유

철저한 개인정보 보호, 즉각적인 실행, 번거로움 없는 사용을 위해 처음부터 설계되었습니다. 구독, 결제, 회원가입이 필요 없습니다.

100% 개인정보 보호 & 로컬 처리

시크릿 키, 텍스트 및 파일은 Web Crypto API를 통해 브라우저 메모리 내에서만 처리됩니다. 서버 업로드가 전혀 없습니다.

주요 알고리즘 지원

HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1, HMAC-MD5를 사용한 HMAC 서명을 즉시 생성합니다.

웹훅 & 서명 검증

GitHub, Stripe, Shopify 등의 예상 웹훅 서명을 붙여넣어 진위 여부를 검증하고 요청 변조를 방지하세요.

유연한 키 및 출력 인코딩

UTF-8, Hex, Base64 형식으로 시크릿 키를 입력하고, Hexadecimal, Base64, Base64URL 형식으로 다이제스트를 확인하세요.

Utiliome vs 기존 클라우드 대안

로컬 우선 WebAssembly 엔진과 기존 클라우드 도구를 비교해 보세요.

기능 Utiliome (로컬 브라우저) 기존 클라우드 변환기
데이터 개인정보 보호 100% 오프라인 / 클라이언트 사이드 (웹훅 시크릿에 안전함) 시크릿 키가 HTTP를 통해 원격 서버로 전송됨
속도 입력과 동시에 즉각적인 실시간 연산 폼 제출 버튼 클릭 및 네트워크 왕복 필요
파일 해싱 드래그 앤 드롭을 통한 바이너리 파일 지원 텍스트 입력만 지원

간단한 3단계 HMAC 생성기 & 검증기 사용법

소프트웨어 설치가 필요 없습니다. 웹 브라우저 내에서 모든 작업이 직접 실행됩니다.

1

시크릿 키 입력 및 알고리즘 선택

시크릿 키를 입력하거나 붙여넣고, 키 인코딩(UTF-8, Hex, Base64) 및 원하는 HMAC 알고리즘(SHA256, SHA512, MD5)을 선택합니다.

2

텍스트 입력 또는 파일 업로드

텍스트 페이로드 문자열을 입력하거나 바이너리 파일을 드롭존으로 드래그 앤 드롭합니다.

3

HMAC 다이제스트 복사 또는 일치 검증

생성된 Hex 또는 Base64 다이제스트를 즉시 복사하거나, 예상 웹훅 서명을 붙여넣어 유효성을 검증합니다.

HMAC이란 무엇이며 어떻게 작동하나요?

빠른 답변: HMAC(Hash-based Message Authentication Code)은 암호화 해시 함수와 시크릿 키를 결합하여 데이터 무결성과 송신자 진위 여부를 동시에 보장합니다.

HMAC은 최신 웹 개발에서 API 요청 서명, 웹훅 인증, API 엔드포인트 보안에 넓게 사용됩니다. 데이터 변조 여부만 검증하는 일반 해시(SHA-256 등)와 달리, HMAC은 송신자가 공유 시크릿 키를 알고 있음을 증명합니다.

API 엔드포인트(GitHub Webhooks, Stripe 등)가 서버로 데이터를 보낼 때, 공유 웹훅 시크릿을 사용해 페이로드의 HMAC을 계산하고 헤더에 담아 전송합니다. 서버는 로컬에서 HMAC을 다시 계산하여 메시지의 유효성을 검증합니다.

웹훅 시크릿에 클라우드 웹 도구를 사용하면 안 되는 이유

빠른 답변: 운영 시크릿 키를 서버 방식 웹 도구에 붙여넣으면 제3자 로그에 API 자격 증명이 노출됩니다. Utiliome은 100% 사용자 기기에서 로컬 계산합니다.

기존 온라인 도구로 웹훅을 디버깅하면 시크릿 키와 페이로드가 일반 HTTP 요청으로 원격 서버에 전송되어 서버 액세스 로그나 분석 데이터베이스에 저장될 수 있습니다.

Utiliome은 엄격한 Zero-Server 아키텍처로 작동합니다. 브라우저의 Web Crypto API가 RAM 내부에서 모든 암호화 연산을 직접 처리하므로 키와 데이터가 브라우저 외부로 나가지 않습니다.

HMAC 생성기 & 검증기 자주 묻는 질문 및 기술 가이드

Utiliome의 무료 온라인 hmac 생성기 sha256 온라인 사용에 관한 모든 정보.

내 시크릿 키가 인터넷으로 전송되나요?

아니요. 모든 HMAC 연산은 Web Crypto API를 사용하여 브라우저 내에서 로컬로 수행됩니다. 시크릿 키는 기기를 벗어나지 않습니다.

어떤 HMAC 알고리즘을 지원하나요?

HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1, HMAC-MD5를 지원합니다.

텍스트 외에 파일도 해싱할 수 있나요?

네. 드래그 앤 드롭으로 모든 바이너리 파일을 업로드하여 HMAC 서명을 계산할 수 있습니다.