Sécurité & Infrastructure

Générateur HMAC : sécurisez vos webhooks et données

Signez vos payloads avec HMAC pour tester la vérification de vos webhooks.

IT Password Policy — Ready-to-Adopt Template

A NIST SP 800-63B aligned policy document you can rename, sign and hand to an auditor.

One email, no spam, unsubscribe any time.

À propos de cet outil

Le HMAC combine une clé secrète avec une fonction de hash pour garantir l'intégrité et l'authenticité des données. Stripe, GitHub et la plupart des fournisseurs de webhooks signent leurs payloads ainsi. Cet outil reproduit ce digest localement pour vous aider à déboguer votre code de vérification.

Reproduire la signature d'un webhook

Concaténez le body brut exact (sans le re-sérialiser) avec l'éventuel préfixe de timestamp requis par le fournisseur, puis appliquez l'HMAC avec votre secret de signature.

Comparer les signatures en toute sécurité

Utilisez toujours une comparaison à temps constant (timing-safe) sur votre serveur. Une simple égalité de chaînes de caractères expose à des attaques par analyse temporelle.

Comment utiliser Générateur HMAC

  1. 1

    Ouvrez le générateur HMAC

    Tout s'exécute sur cette page : aucune installation ni création de compte n'est nécessaire pour utiliser les fonctionnalités gratuites.

  2. 2

    Saisissez vos données

    Collez ou saisissez vos valeurs dans le panneau ci-dessus. L'outil se met à jour en temps réel à mesure que vous tapez.

  3. 3

    Examinez le résultat

    Vérifiez le résultat, copiez-le en un clic et ajustez les options jusqu'à obtenir le format attendu par votre système.

  4. 4

    Allez plus loin

    Utilisez nos conseils de sécurité et d'infrastructure ci-dessous pour sécuriser votre production, puis débloquez du contenu exclusif via le formulaire.

Bonnes pratiques

  • Considérez chaque résultat comme un instantané : les configurations dérivent, vérifiez à nouveau après chaque déploiement.
  • Corrigez d'abord le problème ayant le plus d'impact plutôt que de viser un score parfait.
  • Appliquez les modifications sur la couche partagée (proxy, CDN, image de base) pour que chaque service en hérite.
  • Documentez vos modifications et leur date : les auditeurs et vos futurs coéquipiers vous le demanderont.

Générateur HMAC — Pourquoi c'est important

Les erreurs de configuration d'infrastructure et de sécurité sont parmi les causes les plus fréquentes d'incidents, et presque toutes sont simples à corriger une fois identifiées.

Ne pas les corriger entraîne des échecs d'audit, des contrats bloqués et une exposition inutile aux risques.

Outils similaires, gratuits et payants

OutilTypeFonctions clésLien
Node crypto.createHmacFreeVérification HMAC de webhooks côté serveurVisiter
SvixOffreFreemiumEnvoi de webhooks géré avec vérification de signatureVisiter
Stripe webhook signingFreeImplémentation de référence pour webhooks signés par HMACVisiter

Certains liens marqués Offre sont des liens partenaires. Ils ne vous coûtent rien de plus et aident à garder ces outils gratuits.

Outils associés

Questions fréquentes