HMAC / indication de force

Traité dans ce navigateur

Limite de texte : 2000000 caractères

Cet outil n’envoie pas votre saisie.

Signer un message de test avec une clé, ou voir qu’une phrase trop courte est faible. Ça ne stocke rien et ça ne remplace pas un hash adapté aux mots de passe côté serveur.

Un webhook attend une signature HMAC, ou vous voulez voir qu’un mot de 6 lettres est ridicule. Le job : HMAC et/ou jauge, pas tirer un mot, pas le stocker.

Générateur. Hash texte.

Quand calculer un HMAC

  • Rejouer la signature d’une doc d’API.
  • Comparer deux implémentations (encodage UTF-8, hex vs Base64).
  • Rappel : une jauge de force n’est pas une analyse de fuite.

Comment l’utiliser

  1. Message + clé, ou phrase à jauger.
  2. Lisez le digest / l’indication. Rien n’est envoyé.
  3. En prod, la vérif HMAC se fait côté serveur.

FAQ

Je veux *créer* un mot de passe.

Générateur de mots de passe.

Hash sans clé ?

Hash d’une chaîne.

C’est bcrypt / Argon2 ?

Non. HMAC signe avec une clé. Un score de « force » n’est qu’heuristique.

La clé part-elle ?

Non. Le calcul reste dans cet onglet. N’y collez pas une clé de prod.

AES ?

Chiffrer AES.

Outils liés