Generatore HMAC
Genera firme hash HMAC usando algoritmi SHA-1, SHA-256, SHA-384 o SHA-512. Autenticazione sicura dei messaggi per lo sviluppo API e la verifica dell'integrità dei dati.
Cos'è HMAC?
HMAC (Hash-based Message Authentication Code) è un meccanismo per l'autenticazione dei messaggi che utilizza funzioni hash crittografiche. Verifica sia l'integrità dei dati che l'autenticità di un messaggio.
Come funziona HMAC?
HMAC combina una chiave segreta con i dati del messaggio utilizzando una funzione hash crittografica (come SHA-256). Il processo prevede l'hashing del messaggio con la chiave in modo specifico.
Quali algoritmi sono supportati?
Questo strumento supporta la generazione HMAC con gli algoritmi SHA-1, SHA-256, SHA-384 e SHA-512. SHA-256 è raccomandato per la maggior parte dei casi d'uso.
Qual è la differenza tra HMAC e hash regolare?
Un hash regolare (come SHA-256) verifica solo l'integrità dei dati. HMAC aggiunge una chiave segreta al processo, fornendo sia integrità che autenticazione.
HMAC è sicuro?
HMAC è considerato sicuro quando utilizzato con funzioni hash forti (SHA-256 o superiore) e chiavi segrete sufficientemente lunghe.
A cosa serve HMAC?
HMAC è ampiamente usato per l'autenticazione API, la generazione di token JWT, la verifica dell'integrità dei messaggi, protocolli di comunicazione sicuri (TLS, SSH), l'archiviazione delle password e la validazione dei dati.
Quanto deve essere lunga la mia chiave HMAC?
Per SHA-256, utilizzare almeno una chiave di 256 bit (32 byte). Per SHA-512, utilizzare almeno chiavi di 512 bit (64 byte).
Qual è la differenza tra HMAC e crittografia?
HMAC fornisce autenticazione e integrità del messaggio ma non crittografa i dati. La crittografia rende i dati illeggibili alle parti non autorizzate.
HMAC è la stessa cosa di una firma digitale?
No. HMAC usa la crittografia simmetrica. Le firme digitali usano la crittografia asimmetrica con coppie di chiavi pubbliche/private.
Come verifico un HMAC?
Per verificare un HMAC, il destinatario calcola l'HMAC usando lo stesso algoritmo, messaggio e chiave segreta, poi lo confronta con l'HMAC ricevuto.
Cos'è HMAC-SHA256?
HMAC-SHA256 è HMAC che utilizza la funzione hash SHA-256. Produce un valore hash di 256 bit ed è ampiamente usato nelle API web, nei token JWT e nelle comunicazioni sicure.
HMAC può essere usato per l'archiviazione delle password?
Sebbene HMAC possa essere usato nei sistemi di archiviazione delle password, non è raccomandato usarlo da solo. Usare algoritmi specializzati come bcrypt, scrypt o Argon2.