Gerador e Verificador HMAC

Gere e verifique códigos HMAC (HMAC-SHA256, HMAC-SHA512, HMAC-MD5) localmente no navegador. 100% privado.

Formato da Chave:
57 caracteres57 bytes (UTF-8)

Digest HMAC Gerado

Insira um texto ou dados acima para calcular o HMAC.

Cole o cabeçalho HMAC recebido do GitHub, Stripe, Shopify ou webhooks de API para verificar a autenticidade.

O que é HMAC?

HMAC (Keyed-Hash Message Authentication Code) é uma construção criptográfica que combina uma chave secreta com uma função de hash (SHA-256, SHA-512, MD5).

Ele garante a integridade e a autenticação dos dados—confirmando que o payload foi criado por quem possui a chave secreta e não foi alterado.

Privacidade 100% no Cliente

Todas as chaves secretas, payloads de texto e buffers binários são processados inteiramente no navegador usando aceleração por hardware crypto.subtle.

Suas chaves de API e assinaturas nunca passam pela internet para nenhum servidor remoto.

Cabeçalhos Comuns de Webhook

  • GitHub: X-Hub-Signature-256
  • Stripe: Stripe-Signature
  • Shopify: X-Shopify-Hmac-SHA256
  • Twilio: X-Twilio-Signature
  • Slack: X-Slack-Signature

Related Tools

Tools you might also need

100% Privado • Sem Upload de Arquivos para Servidor

Por que usar o Gerador e Verificador HMAC gratuito do Utiliome?

Criado do zero para privacidade estrita, execução instantânea e sem atrito. Sem assinaturas, paywalls ou cadastro.

100% Privado e Local

Suas chaves secretas, textos e arquivos são processados na memória do navegador via Web Crypto API. Zero envio para servidores.

Suporta os Principais Algoritmos

Gere assinaturas HMAC usando HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1 e HMAC-MD5 instantaneamente.

Verificação de Webhook e Assinaturas

Cole assinaturas esperadas de Webhooks (GitHub, Stripe, Shopify) para verificar a autenticidade e evitar adulterações.

Codificação Flexível de Chave e Saída

Insira chaves secretas em UTF-8, Hex ou Base64 e veja as saídas em Hexadecimal, Base64 ou Base64URL.

Utiliome vs Alternativas Tradicionais em Nuvem

Compare nosso motor WebAssembly local contra ferramentas de nuvem legadas.

Recurso Utiliome (Navegador Local) Conversores de Nuvem Legados
Privacidade dos Dados 100% Offline / Lado do Cliente (Seguro para segredos de Webhook) Chaves secretas enviadas via HTTP para servidores remotos
Velocidade Cálculo instantâneo em tempo real enquanto você digita Exige clicar em enviar e aguardar a resposta da rede
Hashing de Arquivos Suporta arquivos binários por arrastar e soltar Apenas entrada de texto

Como usar o Gerador e Verificador HMAC em 3 passos simples

Nenhuma instalação necessária. Tudo roda diretamente dentro do seu navegador.

1

Insira a Chave Secreta e Selecione o Algoritmo

Digite ou cole sua chave secreta, escolha a codificação (UTF-8, Hex, Base64) e o algoritmo HMAC (SHA256, SHA512, MD5).

2

Forneça o Texto ou Envie um Arquivo

Insira o texto ou arraste e solte qualquer arquivo binário na área de envio.

3

Copie o Digest HMAC ou Verifique a Correspondência

Copie instantaneamente os digests em Hex ou Base64 gerados ou cole uma assinatura de Webhook esperada para validar.

O que é um HMAC e como ele funciona?

Resposta Rápida: Um HMAC (Hash-based Message Authentication Code) combina uma função hash criptográfica com uma chave secreta para garantir a integridade dos dados e a autenticidade do remetente.

O HMAC é amplamente utilizado no desenvolvimento web moderno para assinar requisições de API, autenticar Webhooks e proteger endpoints. Ao contrário de um hash padrão (como SHA-256), que apenas verifica se os dados foram alterados, o HMAC prova que o remetente conhece a chave secreta compartilhada.

Quando um endpoint de API (como os Webhooks do GitHub ou Stripe) envia dados ao seu servidor, ele calcula um HMAC do payload usando seu segredo de webhook e o envia no cabeçalho. Seu servidor recalcula o HMAC localmente para verificar a autenticidade da mensagem.

Por que nunca usar ferramentas em nuvem para segredos de Webhook

Resposta Rápida: Colar chaves secretas de produção em ferramentas web expõe credenciais de API a logs de terceiros. O Utiliome calcula HMACs 100% localmente no seu computador.

Se você depura Webhooks usando ferramentas online convencionais, sua chave secreta e o payload são transmitidos em requisições HTTP simples para servidores remotos, onde podem ser salvos em logs de acesso ou bancos de dados analíticos.

O Utiliome opera sob uma arquitetura estrita Sem-Servidor. A Web Crypto API do seu navegador realiza todos os cálculos criptográficos diretamente na memória RAM. Nenhuma chave ou dado sai do seu navegador.

FAQ e Guia Técnico do Gerador e Verificador HMAC

Tudo o que você precisa saber sobre o gerador hmac sha256 online online e gratuito do Utiliome.

Minha chave secreta é transmitida pela internet?

Não. Todos os cálculos HMAC são realizados localmente no seu navegador usando a Web Crypto API. Sua chave secreta nunca sai do seu dispositivo.

Quais algoritmos HMAC são suportados?

Suportamos HMAC-SHA256, HMAC-SHA512, HMAC-SHA384, HMAC-SHA1 e HMAC-MD5.

Posso gerar hash de arquivos além de textos?

Sim. Você pode enviar qualquer arquivo binário por arrastar e soltar para calcular sua assinatura HMAC.