HMAC 생성기 — SHA-1 / 256 / 384 / 512

메시지와 비밀 키로 SHA-1/256/384/512 HMAC을 생성합니다. 16진수 또는 Base64로 출력하며 모든 계산은 브라우저에서 이뤄집니다.

🔒 모두 브라우저 안에서 동작합니다. 입력과 출력은 서버로 전송되거나 저장되지 않아 안전합니다.

브라우저의 Web Crypto API로 계산하며 데이터는 전송되지 않습니다.

도움이 됐나요? 눌러서 반응하기

이 도구 소개

메시지와 비밀 키로 HMAC(키가 있는 해시)를 계산하고, SHA-1·SHA-256·SHA-384·SHA-512 중에서 선택해 결과를 16진수나 Base64로 받아 보세요. HMAC은 API가 웹훅에 서명하고, 요청이 공유 키를 가진 상대에게서 정말로 왔는지 확인하는 방식입니다. 서명은 브라우저에 내장된 Web Crypto API로 계산되므로 입력한 메시지와 키가 기기를 벗어나지 않습니다 — 웹훅 서명과 API 인증을 테스트할 때 유용합니다.

자주 묻는 질문

HMAC이란 무엇이고 언제 사용하나요?

HMAC(해시 기반 메시지 인증 코드)는 메시지와 비밀 키를 결합해 서명을 만듭니다. 같은 키를 가진 사람은 그 서명을 다시 계산해 메시지가 변조되지 않았고 신뢰할 수 있는 발신자에게서 왔음을 확인할 수 있습니다. API 요청에 서명하거나, Stripe·GitHub 같은 서비스에서 들어오는 웹훅을 검증하거나, 토큰의 변조를 막는 데 널리 쓰입니다.

HMAC에서 원래 메시지를 복원할 수 있나요?

아니요. HMAC은 암호화가 아니라 단방향 해시이므로 원래 메시지로 되돌릴 방법이 없습니다. 또한 비밀 키 없이는 계산도 검증도 할 수 없으며, 바로 그 키가 서명을 신뢰할 수 있게 만듭니다. HMAC을 확인하려면 같은 메시지와 키로 다시 계산한 뒤 두 값이 정확히 일치하는지 비교하면 됩니다.

입력한 메시지와 키가 서버로 전송되나요?

아니요. HMAC은 브라우저 안의 Web Crypto API로 모두 계산되므로 입력한 메시지와 비밀 키가 업로드·기록·저장되지 않습니다. 실제 서명 키로 시험해도 안전하지만, 일반적인 습관으로 공용이나 공공 컴퓨터에서는 운영 환경의 비밀 정보를 입력하지 않는 것이 좋습니다.