Generator HMAC
Hitung HMAC dari pesan dan kunci dengan SHA-1, SHA-2, atau SHA-3, verifikasi terhadap tanda tangan yang diharapkan, dan keluarkan sebagai hex atau Base64 di browser.
Generator HMAC — Masukkan pesan dan kunci rahasia, pilih SHA-1, SHA-256, SHA-384, SHA-512, atau varian SHA-3, dan dapatkan tanda tangan HMAC yang sesuai secara instan, diperbarui langsung saat Anda mengetik. Tafsirkan kunci sebagai UTF-8, heksadesimal, atau Base64, keluarkan hasil sebagai heksadesimal huruf kecil atau huruf besar atau Base64, dan tempel nilai yang diharapkan untuk memverifikasinya dengan perbandingan waktu konstan. Semuanya berjalan secara lokal — SHA-2 melalui Web Crypto API dan SHA-3 melalui WebAssembly di browser — sehingga pesan dan kunci Anda tidak pernah meninggalkan browser.
Apa itu Generator HMAC?
Generator HMAC adalah alat online gratis yang menghitung kode autentikasi pesan berbasis hash dengan kunci (HMAC) dari pesan teks apa pun dan kunci rahasia bersama. Alat ini mendukung SHA-1, SHA-256, SHA-384, dan SHA-512 melalui Web Crypto API, ditambah keluarga SHA-3 — SHA3-224, SHA3-256, SHA3-384, dan SHA3-512 — dan menampilkan tanda tangan sebagai heksadesimal (huruf kecil atau huruf besar) atau Base64. Anda dapat menafsirkan kunci sebagai teks UTF-8, heksadesimal, atau byte Base64, dan beralih ke mode verifikasi dengan menempelkan HMAC yang diharapkan, yang diperiksa dengan perbandingan waktu konstan untuk menahan serangan waktu. Para pengembang menggunakannya untuk menandatangani payload webhook, membangun dan memverifikasi tanda tangan permintaan API, menghasilkan token yang tahan perubahan, atau memastikan suatu nilai cocok dengan tanda tangan dari sistem lain. Tanda tangan dihitung ulang secara langsung saat Anda mengedit kolom apa pun dan berjalan sepenuhnya di browser. Pencarian umum meliputi "hmac sha256 generator", "hmac sha3", "hmac base64", dan "hmac verify online".
Cara menggunakan Generator HMAC
- Ketik atau tempel pesan yang ingin Anda tanda tangani ke kotak Input.
- Masukkan kunci rahasia bersama Anda, lalu di Opsi pilih apakah itu UTF-8, heksadesimal, atau Base64.
- Pilih algoritma hash — SHA-1, SHA-256, SHA-384, SHA-512, atau varian SHA-3 — dari menu dropdown.
- Alihkan keluaran antara Hex dan Base64, dan aktifkan heksadesimal huruf besar di Opsi jika perlu.
- Perhatikan HMAC diperbarui otomatis lalu klik Salin, atau tempel HMAC yang diharapkan ke kolom verifikasi untuk memeriksa kecocokan.
Contoh
HMAC-SHA256 dalam hex
Masukan
pesan: The quick brown fox kunci: secret algoritma: SHA-256 enkode: Hex
Keluaran
7a284e5025f32a846fa3e6957d10278eb5726dd4e0b04c8e0259defcd2cd0eb1
Input yang sama dalam Base64
Masukan
pesan: The quick brown fox kunci: secret algoritma: SHA-256 enkode: Base64
Keluaran
eihOUCXzKoRvo+aVfRAnjrVybdTgsEyOAlne/NLNDrE=
Memverifikasi tanda tangan
Tempel HMAC yang diharapkan ke kolom verifikasi; ketika cocok dengan tanda tangan yang dihitung, alat melaporkan kecocokan, menggunakan perbandingan waktu konstan. Heksadesimal dibandingkan tanpa membedakan huruf besar dan kecil.
Pertanyaan yang sering diajukan
- Algoritma hash dan enkode apa saja yang didukung?
- SHA-1, SHA-256, SHA-384, dan SHA-512 (melalui Web Crypto API) serta keluarga SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512). Tanda tangan ditampilkan sebagai heksadesimal — huruf kecil atau huruf besar — atau Base64, dan kunci dapat ditafsirkan sebagai UTF-8, heksadesimal, atau Base64.
- Apakah pesan dan kunci rahasia saya diunggah ke suatu tempat?
- Tidak. HMAC dihitung 100% di sisi klien: SHA-2 dengan Web Crypto API dan SHA-3 dengan WebAssembly di browser. Baik pesan maupun kunci tidak pernah dikirim ke server, sehingga aman digunakan dengan kunci asli.
- Bagaimana cara kerja mode verifikasi?
- Tempel nilai yang Anda harapkan ke kolom verifikasi. Alat membandingkannya dengan HMAC yang baru dihitung menggunakan algoritma waktu konstan yang tidak pernah berhenti lebih awal, sehingga waktu perbandingan tidak mengungkap di mana terjadi ketidakcocokan. Heksadesimal dibandingkan tanpa membedakan huruf besar dan kecil.
- Bagaimana kunci rahasia diperlakukan?
- Secara bawaan kunci adalah teks UTF-8, tetapi Anda dapat mengubahnya menjadi heksadesimal atau Base64 di Opsi agar kunci biner didekode dengan tepat. Kolom kunci adalah input kata sandi — disamarkan di layar dan dikecualikan dari status ruang kerja yang disimpan — dan hanya digunakan di browser Anda.
- Mengapa HMAC saya berbeda dari alat lain?
- HMAC bergantung tepat pada byte pesan, byte kunci, dan hash yang dipilih. Spasi di akhir, algoritma yang berbeda, hex versus Base64, hex huruf besar versus huruf kecil, atau enkode kunci yang berbeda semuanya akan mengubah hasilnya.
Alat terkait
Enkripsi Teks AES (AES-GCM + PBKDF2)
Enkripsi dan dekripsi teks dengan AES-256-GCM menggunakan kunci yang diturunkan dari frasa sandi (PBKDF2 SHA-256, salt acak), sepenuhnya di browser Anda tanpa unggahan.
Hash Argon2 & scrypt
Hash kata sandi dengan Argon2id atau scrypt dan verifikasi hash Argon2 terhadap kata sandi, sepenuhnya di browser Anda.
Generator & Verifikator Hash Bcrypt
Buat hash kata sandi bcrypt dari teks biasa dengan faktor biaya yang Anda pilih, atau verifikasi kata sandi terhadap hash bcrypt yang sudah ada, sepenuhnya di browser Anda.
Generator Mnemonik BIP39
Hasilkan frasa pemulihan BIP39 acak sebanyak 12 hingga 24 kata dalam beberapa bahasa, atau ubah mnemonik yang ada kembali menjadi entropi mentahnya, sepenuhnya di browser Anda.