Crypto

HMAC-Generator

HMAC mit geheimem Schlüssel und gewählter Hash-Funktion berechnen.

01

Eingabe

02

HMAC

Klartext und geheimen Schlüssel eingeben, um den HMAC zu berechnen.

03

Gut zu wissen

Was ist HMAC?

HMAC kombiniert eine kryptografische Hash-Funktion mit einem geheimen Schlüssel und prüft so Integrität und Authentizität einer Nachricht gleichzeitig.

HMAC vs. einfaches Hashing

Im Gegensatz zu Standard-Hashing erfordert HMAC einen zwischen Sender und Empfänger geteilten geheimen Schlüssel – nur damit ist der Code fälschungssicher.

Empfohlener Algorithmus

SHA256 oder stärkere Algorithmen werden für sicherheitssensible Anwendungen empfohlen. MD5 und SHA1 gelten als kryptografisch schwach.

Datenschutz

Alle Berechnungen finden lokal in Ihrem Browser statt. Weder Klartext noch geheimer Schlüssel werden übertragen oder gespeichert.

04

HMAC verstehen

HMAC (Hash-based Message Authentication Code) ist ein Mechanismus zur Berechnung eines Nachrichtenauthentifizierungscodes mit einer kryptografischen Hash-Funktion kombiniert mit einem geheimen Schlüssel. Er prüft gleichzeitig Integrität und Authentizität der Daten.

Sicherheitshinweise

  • Einen starken, zufälligen geheimen Schlüssel mit mindestens 32 Byte Entropie verwenden
  • Ein leerer Schlüssel ist zwar erlaubt, verringert aber die Sicherheit erheblich – nur für Tests verwenden
  • SHA256 oder stärkere Algorithmen für sicherheitssensible Anwendungen verwenden
  • MD5 und SHA1 für neue Sicherheitsimplementierungen vermeiden (kryptografisch schwach)
  • Geheimen Schlüssel sicher aufbewahren – jeder mit dem Schlüssel kann HMACs generieren oder validieren

Gängige Anwendungsfälle

API-Authentifizierung, Nachrichtenintegrität, Webhook-Verifizierung, Cookie- und Token-Sicherheit sowie Dateiintegritätsprüfungen zählen zu den häufigsten Einsatzgebieten von HMAC.

05

Häufige Fragen

Was ist ein HMAC-Generator?

Ein HMAC-Generator berechnet einen hash-basierten Nachrichtenauthentifizierungscode (HMAC) aus einem Klartext und einem geheimen Schlüssel mithilfe einer wählbaren Hash-Funktion wie SHA256 oder SHA1.

Welche Hash-Funktion soll ich wählen?

Für die meisten Anwendungen wird SHA256 empfohlen. MD5 und SHA1 gelten als kryptografisch schwach und sollten für neue Sicherheitsimplementierungen vermieden werden.

Muss der geheime Schlüssel geheim bleiben?

Ja. Jeder mit Zugriff auf den geheimen Schlüssel kann gültige HMACs generieren oder validieren. Der Schlüssel sollte sicher zwischen Sender und Empfänger ausgetauscht werden.

Ist HMAC eine Verschlüsselung?

Nein. HMAC prüft Authentizität und Integrität einer Nachricht, verbirgt aber nicht deren Inhalt. Für Vertraulichkeit ist eine zusätzliche Verschlüsselung nötig.

Werden meine Daten übertragen?

Nein. Die gesamte HMAC-Berechnung läuft lokal in Ihrem Browser über crypto-js – weder Klartext noch Schlüssel verlassen Ihr Gerät.

+ 01Verwandte Werkzeuge

Vielleicht auch interessant.