Generator HMAC
Buat tanda tangan hash HMAC menggunakan algoritma SHA-1, SHA-256, SHA-384, atau SHA-512. Otentikasi pesan aman untuk pengembangan API dan verifikasi integritas data.
Apa itu HMAC?
HMAC (Hash-based Message Authentication Code) adalah mekanisme untuk otentikasi pesan menggunakan fungsi hash kriptografi. Memverifikasi integritas data dan keaslian pesan.
Bagaimana HMAC bekerja?
HMAC menggabungkan kunci rahasia dengan data pesan menggunakan fungsi hash kriptografi (seperti SHA-256). Prosesnya melibatkan hashing pesan dengan kunci dengan cara tertentu.
Algoritma apa yang didukung?
Alat ini mendukung pembuatan HMAC dengan algoritma SHA-1, SHA-256, SHA-384, dan SHA-512. SHA-256 direkomendasikan untuk sebagian besar kasus penggunaan.
Apa perbedaan antara HMAC dan hash biasa?
Hash biasa (seperti SHA-256) hanya memverifikasi integritas data - siapa pun dapat menghitungnya. HMAC menambahkan kunci rahasia ke proses, memberikan integritas dan autentikasi.
Apakah HMAC aman?
HMAC dianggap aman ketika digunakan dengan fungsi hash yang kuat (SHA-256 atau lebih tinggi) dan kunci rahasia yang cukup panjang.
Untuk apa HMAC digunakan?
HMAC banyak digunakan untuk autentikasi API, pembuatan token JWT, verifikasi integritas pesan, protokol komunikasi aman (TLS, SSH), penyimpanan kata sandi, dan validasi data.
Berapa panjang kunci HMAC saya?
Untuk SHA-256, gunakan setidaknya kunci 256-bit (32-byte). Untuk SHA-512, gunakan setidaknya kunci 512-bit (64-byte).
Apa perbedaan antara HMAC dan enkripsi?
HMAC memberikan autentikasi dan integritas pesan tetapi tidak mengenkripsi data - pesan tetap dapat dibaca. Enkripsi membuat data tidak dapat dibaca oleh pihak yang tidak berwenang.
Apakah HMAC sama dengan tanda tangan digital?
Tidak. HMAC menggunakan kriptografi simetris di mana kedua pihak berbagi kunci rahasia yang sama. Tanda tangan digital menggunakan kriptografi asimetris dengan pasangan kunci publik/privat.
Bagaimana saya memverifikasi HMAC?
Untuk memverifikasi HMAC, penerima menghitung HMAC menggunakan algoritma, pesan, dan kunci rahasia yang sama, kemudian membandingkannya dengan HMAC yang diterima.
Apa itu HMAC-SHA256?
HMAC-SHA256 adalah HMAC menggunakan fungsi hash SHA-256. Menghasilkan nilai hash 256-bit (32-byte) dan banyak digunakan dalam API web, token JWT, dan komunikasi aman.
Bisakah HMAC digunakan untuk penyimpanan kata sandi?
Meskipun HMAC dapat digunakan dalam sistem penyimpanan kata sandi, tidak disarankan untuk menggunakannya sendiri. Penyimpanan kata sandi modern harus menggunakan algoritma khusus seperti bcrypt, scrypt, atau Argon2.