HMAC-Generator
HMAC-SHA256- und HMAC-SHA512-Signaturen aus eigener Nachricht und geheimem Schlüssel erzeugen
Erzeugen Sie in Echtzeit HMAC-Signaturen, die mithilfe eines geheimen Schlüssels (Secret Key) und eines Hash-Algorithmus die Integrität Ihrer Nachricht absichern. Die Berechnung läuft über die Web Crypto API Ihres Browsers – schnell, sicher und ohne Risiko, dass Ihr Schlüssel preisgegeben wird.
도구를 불러오는 중…
🔒 Alles läuft zu 100 % in Ihrem Browser. Ihre Dateien und Eingaben werden niemals auf einen Server hochgeladen.
Anleitung
- Geben Sie die zu signierende Nachricht und den geheimen Schlüssel (Secret Key) in die jeweiligen Felder ein.
- Wählen Sie den gewünschten Hash-Algorithmus, zum Beispiel SHA-256 oder SHA-512.
- Legen Sie das Ausgabeformat fest – Hex in Klein- oder Großbuchstaben oder Base64 – und kopieren Sie die erzeugte Signatur.
FAQ
- Kann mein geheimer Schlüssel über das Internet abfließen?
- Nein. Die gesamte Berechnung findet zu 100 % lokal in Ihrem Browser statt (Web Crypto API), ganz ohne Kommunikation mit einem externen Server. Ihr Schlüssel verlässt Ihr Gerät zu keinem Zeitpunkt.
- Was unterscheidet einfaches SHA-256-Hashing von HMAC-SHA256?
- Ein einfacher Hash (SHA-256) lässt sich von jedem mit derselben Nachricht identisch reproduzieren, beweist also nur, dass die Daten nicht verändert wurden. HMAC mischt bei der Berechnung zusätzlich einen geheimen Schlüssel ein, sodass niemand ohne diesen Schlüssel jemals eine gültige Signatur fälschen kann. Deshalb sollten Sie überall dort, wo auch der Absender authentifiziert werden muss — etwa beim Signieren von API-Anfragen —, HMAC statt eines einfachen Hashes verwenden.
- Was unterscheidet einfaches SHA-256-Hashing von HMAC-SHA256?
- Ein einfacher Hash (SHA-256) lässt sich von jedem mit derselben Nachricht identisch reproduzieren, beweist also nur, dass die Daten nicht verändert wurden. HMAC mischt bei der Berechnung zusätzlich einen geheimen Schlüssel ein, sodass niemand ohne diesen Schlüssel jemals eine gültige Signatur fälschen kann. Deshalb sollten Sie überall dort, wo auch der Absender authentifiziert werden muss — etwa beim Signieren von API-Anfragen —, HMAC statt eines einfachen Hashes verwenden.
