Generador HMAC: Asegura tus Webhooks y Datos al Instante
Firma payloads con HMAC para probar la verificación de webhooks.
IT Password Policy — Ready-to-Adopt Template
A NIST SP 800-63B aligned policy document you can rename, sign and hand to an auditor.
One email, no spam, unsubscribe any time.
Sobre esta herramienta
HMAC combina una clave secreta con una función hash para garantizar la integridad y autenticidad. Stripe, GitHub y la mayoría de proveedores de webhooks firman payloads de este modo, y esta herramienta reproduce el digest localmente para depurar tu código de verificación.
Reproducir la firma de un webhook
Concatena el raw body exacto (sin volver a serializar el objeto) con el prefijo de timestamp que requiera el proveedor, y aplica HMAC con tu clave secreta de firma.
Comparar firmas de forma segura
Compara siempre las firmas en el servidor usando una función resistente a timing attacks. Comparar cadenas directamente puede filtrar información de tiempos.
Cómo usar Generador HMAC
- 1
Abre el Generador HMAC
Todo se ejecuta en esta página: no hay nada que instalar ni necesitas cuenta para usar las funciones gratuitas.
- 2
Ingresa tus datos
Pega o escribe tus valores en el panel superior. La herramienta se actualiza mientras escribes para iterar rápidamente.
- 3
Revisa el resultado
Comprueba el resultado, cópialo con un clic y ajusta las opciones hasta que coincida con lo que espera tu sistema.
- 4
Ve más allá
Aplica los consejos de seguridad e infraestructura que están abajo para dejar tu solución lista para producción.
Buenas prácticas
- Trata cada resultado como una instantánea: la configuración cambia con el tiempo, así que vuelve a verificar tras cada deploy.
- Soluciona primero los hallazgos de mayor impacto antes de buscar una puntuación perfecta.
- Aplica los cambios en la capa compartida (proxy, CDN, imagen base) para que todos los servicios los hereden.
- Documenta qué cambiaste y cuándo; los auditores y tus futuros compañeros de equipo te lo agradecerán.
Generador HMAC — Por qué importa
Las malas configuraciones de seguridad e infraestructura son de las causas más comunes en incidentes reales, y casi todas son fáciles de arreglar una vez identificadas.
Ignorarlas se traduce en auditorías fallidas, acuerdos empresariales bloqueados y exposición a riesgos innecesarios.
Herramientas relacionadas, gratis y de pago
| Herramienta | Tipo | Características clave | Enlace |
|---|---|---|---|
| Node crypto.createHmac | Free | HMAC del lado del servidor para verificación de webhooks | Visitar |
| SvixOferta | Freemium | Envío gestionado de webhooks con verificación de firma | Visitar |
| Stripe webhook signing | Free | Implementación de referencia para webhooks firmados con HMAC | Visitar |
Algunos enlaces marcados como Oferta son enlaces de socios. No te cuestan nada extra y ayudan a mantener estas herramientas gratuitas.