Générateur HMAC

Calculez un HMAC d'un message et d'une clé avec SHA-1, SHA-2 ou SHA-3, vérifiez-le face à une signature attendue et affichez-le en hex ou Base64, dans votre navigateur.

Chargement de l'outil…

Générateur HMACSaisissez un message et une clé secrète, choisissez SHA-1, SHA-256, SHA-384, SHA-512 ou une variante de SHA-3, et obtenez instantanément la signature HMAC correspondante, mise à jour en direct. Interprétez la clé en UTF-8, hexadécimal ou Base64, affichez le résultat en hexadécimal minuscule ou majuscule ou en Base64, et collez une valeur attendue pour la vérifier par une comparaison à temps constant. Tout s'exécute localement — SHA-2 via la Web Crypto API et SHA-3 via WebAssembly dans le navigateur — donc votre message et votre clé ne quittent jamais le navigateur.

Qu'est-ce que Générateur HMAC ?

Le Générateur HMAC est un outil en ligne gratuit qui calcule un code d'authentification de message basé sur un hachage à clé (HMAC) à partir de n'importe quel message texte et d'une clé secrète partagée. Il prend en charge SHA-1, SHA-256, SHA-384 et SHA-512 via la Web Crypto API, ainsi que la famille SHA-3 — SHA3-224, SHA3-256, SHA3-384 et SHA3-512 — et restitue la signature en hexadécimal (minuscule ou majuscule) ou en Base64. Vous pouvez interpréter la clé comme du texte UTF-8, de l'hexadécimal ou des octets Base64, et passer en mode vérification en collant un HMAC attendu, contrôlé par une comparaison à temps constant pour résister aux attaques temporelles. Les développeurs l'utilisent pour signer des charges utiles de webhooks, construire et vérifier des signatures de requêtes d'API, générer des jetons inviolables ou confirmer qu'une valeur correspond à une signature d'un autre système. La signature est recalculée en direct à chaque modification d'un champ et s'exécute entièrement dans le navigateur. Les recherches courantes incluent « hmac sha256 generator », « hmac sha3 », « hmac base64 » et « hmac verify online ».

Comment utiliser Générateur HMAC

  1. Tapez ou collez le message que vous souhaitez signer dans le champ de saisie.
  2. Saisissez votre clé secrète partagée et, dans les Options, indiquez si elle est en UTF-8, hexadécimal ou Base64.
  3. Choisissez l'algorithme de hachage — SHA-1, SHA-256, SHA-384, SHA-512 ou une variante de SHA-3 — dans le menu déroulant.
  4. Basculez la sortie entre Hex et Base64 et activez l'hexadécimal en majuscules dans les Options si nécessaire.
  5. Observez le HMAC se mettre à jour automatiquement puis cliquez sur Copier, ou collez un HMAC attendu dans le champ de vérification pour contrôler la correspondance.

Exemples

HMAC-SHA256 en hex

Entrée

message : The quick brown fox
clé : secret
algorithme : SHA-256
encodage : Hex

Sortie

7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1

La même entrée en Base64

Entrée

message : The quick brown fox
clé : secret
algorithme : SHA-256
encodage : Base64

Sortie

eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=

Vérifier une signature

Collez le HMAC attendu dans le champ de vérification ; lorsqu'il correspond à la signature calculée, l'outil indique une correspondance, via une comparaison à temps constant. L'hexadécimal est comparé sans tenir compte de la casse.

Questions fréquentes

Quels algorithmes de hachage et encodages sont pris en charge ?
SHA-1, SHA-256, SHA-384 et SHA-512 (via la Web Crypto API) et la famille SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512). La signature s'affiche en hexadécimal — minuscule ou majuscule — ou en Base64, et la clé peut être interprétée en UTF-8, hexadécimal ou Base64.
Mon message et ma clé secrète sont-ils envoyés quelque part ?
Non. Le HMAC est calculé à 100 % côté client : SHA-2 avec la Web Crypto API et SHA-3 avec WebAssembly dans le navigateur. Ni le message ni la clé ne sont jamais envoyés à un serveur, son utilisation avec de vraies clés est donc sûre.
Comment fonctionne le mode vérification ?
Collez la valeur que vous attendez dans le champ de vérification. L'outil la compare au HMAC fraîchement calculé au moyen d'un algorithme à temps constant qui ne s'arrête jamais prématurément, si bien que la durée de comparaison ne révèle pas où se produit une divergence. L'hexadécimal est comparé sans tenir compte de la casse.
Comment la clé secrète est-elle traitée ?
Par défaut, la clé est du texte UTF-8, mais vous pouvez la passer en hexadécimal ou Base64 dans les Options afin de décoder exactement des clés binaires. Le champ de la clé est un champ de mot de passe — masqué à l'écran et exclu de l'état enregistré de l'espace de travail — et n'est utilisé que dans votre navigateur.
Pourquoi mon HMAC diffère-t-il de celui d'un autre outil ?
Un HMAC dépend exactement des octets du message, des octets de la clé et du hachage choisi. Des espaces en fin de chaîne, un algorithme différent, hex plutôt que Base64, hex majuscule plutôt que minuscule, ou un encodage de clé différent modifieront tous le résultat.

Outils connexes