Générateur HMAC : sécurisez vos webhooks et données
Signez vos payloads avec HMAC pour tester la vérification de vos webhooks.
IT Password Policy — Ready-to-Adopt Template
A NIST SP 800-63B aligned policy document you can rename, sign and hand to an auditor.
One email, no spam, unsubscribe any time.
À propos de cet outil
Le HMAC combine une clé secrète avec une fonction de hash pour garantir l'intégrité et l'authenticité des données. Stripe, GitHub et la plupart des fournisseurs de webhooks signent leurs payloads ainsi. Cet outil reproduit ce digest localement pour vous aider à déboguer votre code de vérification.
Reproduire la signature d'un webhook
Concaténez le body brut exact (sans le re-sérialiser) avec l'éventuel préfixe de timestamp requis par le fournisseur, puis appliquez l'HMAC avec votre secret de signature.
Comparer les signatures en toute sécurité
Utilisez toujours une comparaison à temps constant (timing-safe) sur votre serveur. Une simple égalité de chaînes de caractères expose à des attaques par analyse temporelle.
Comment utiliser Générateur HMAC
- 1
Ouvrez le générateur HMAC
Tout s'exécute sur cette page : aucune installation ni création de compte n'est nécessaire pour utiliser les fonctionnalités gratuites.
- 2
Saisissez vos données
Collez ou saisissez vos valeurs dans le panneau ci-dessus. L'outil se met à jour en temps réel à mesure que vous tapez.
- 3
Examinez le résultat
Vérifiez le résultat, copiez-le en un clic et ajustez les options jusqu'à obtenir le format attendu par votre système.
- 4
Allez plus loin
Utilisez nos conseils de sécurité et d'infrastructure ci-dessous pour sécuriser votre production, puis débloquez du contenu exclusif via le formulaire.
Bonnes pratiques
- Considérez chaque résultat comme un instantané : les configurations dérivent, vérifiez à nouveau après chaque déploiement.
- Corrigez d'abord le problème ayant le plus d'impact plutôt que de viser un score parfait.
- Appliquez les modifications sur la couche partagée (proxy, CDN, image de base) pour que chaque service en hérite.
- Documentez vos modifications et leur date : les auditeurs et vos futurs coéquipiers vous le demanderont.
Générateur HMAC — Pourquoi c'est important
Les erreurs de configuration d'infrastructure et de sécurité sont parmi les causes les plus fréquentes d'incidents, et presque toutes sont simples à corriger une fois identifiées.
Ne pas les corriger entraîne des échecs d'audit, des contrats bloqués et une exposition inutile aux risques.
Outils similaires, gratuits et payants
| Outil | Type | Fonctions clés | Lien |
|---|---|---|---|
| Node crypto.createHmac | Free | Vérification HMAC de webhooks côté serveur | Visiter |
| SvixOffre | Freemium | Envoi de webhooks géré avec vérification de signature | Visiter |
| Stripe webhook signing | Free | Implémentation de référence pour webhooks signés par HMAC | Visiter |
Certains liens marqués Offre sont des liens partenaires. Ils ne vous coûtent rien de plus et aident à garder ces outils gratuits.