Hash & Generator Diproses di browser

HMAC Generator

Hitung tanda tangan HMAC dengan kunci rahasia. Tidak ada data yang dikirim ke server.

teks atau request body yang akan ditandatangani
0 baris ยท 0 byte

Siap

Cara pakai

  1. Tempel pesan atau payload HTTP request ke panel Pesan.
  2. Ketik kunci rahasia pada kolom Kunci Rahasia (Secret).
  3. Pilih algoritma hash (SHA-256, SHA-512, SHA-384, SHA-1) dan format hasil (Hex atau Base64).
  4. Klik Hitung HMAC untuk menghasilkan tanda tangan kriptografis.
  5. Salin nilai signature untuk memvalidasi webhook atau integrasi API.

Catatan privasi

Tool ini tidak menyimpan input Anda. Tidak ada tombol simpan, tidak ada riwayat, dan tidak ada link berbagi โ€” pola yang membuat tool populer lain membocorkan data penggunanya.

Tekan F12, buka tab Network, lalu jalankan tool ini untuk membuktikannya sendiri.

Tool terkait

Panduan & Penjelasan Teknis

Panduan HMAC: Hash-based Message Authentication Code (RFC 2104)

HMAC adalah mekanisme autentikasi pesan berbasis kriptografi yang memadukan fungsi hash satu arah dengan kunci rahasia bersama guna memastikan keaslian sumber dan integritas data.

Perbedaan Hash Biasa dengan HMAC

Hash biasa (seperti SHA-256 murni) hanya membuktikan bahwa data belum termodifikasi, tetapi tidak membuktikan siapa pembuatnya. HMAC menyertakan kunci rahasia bersama (*secret key*) sehingga pihak penerima dapat memverifikasi bahwa pengirim benar-benar memegang kunci rahasia yang sah.

Penerapan HMAC pada Verifikasi Webhook

Penyedia layanan pembayaran dan platform cloud mengirim header signature pada setiap notifikasi webhook. Server penerima menghitung ulang HMAC dari body pesan menggunakan kunci rahasia yang sama; jika hasil signature identik, webhook dipastikan valid dan bebas dari serangan pemalsuan request (*tampering*).

Pertanyaan umum

Apakah kunci rahasia saya aman?
Ya. Kunci rahasia Anda tidak pernah dikirim ke jaringan mana pun; perhitungan HMAC dilakukan oleh Web Crypto API bawaan browser Anda.
Kapan sebaiknya memakai format Base64 dibanding Hex?
Banyak webhook API (seperti Stripe atau GitHub) mengirim signature dalam format hex, sedangkan sistem otentikasi AWS atau Google Cloud sering mensyaratkan Base64. Anda dapat memilih keduanya sesuai kebutuhan.