Signer un message de test avec une clé, ou voir qu’une phrase trop courte est faible. Ça ne stocke rien et ça ne remplace pas un hash adapté aux mots de passe côté serveur.
Un webhook attend une signature HMAC, ou vous voulez voir qu’un mot de 6 lettres est ridicule. Le job : HMAC et/ou jauge, pas tirer un mot, pas le stocker.
Quand calculer un HMAC
- Rejouer la signature d’une doc d’API.
- Comparer deux implémentations (encodage UTF-8, hex vs Base64).
- Rappel : une jauge de force n’est pas une analyse de fuite.
Comment l’utiliser
- Message + clé, ou phrase à jauger.
- Lisez le digest / l’indication. Rien n’est envoyé.
- En prod, la vérif HMAC se fait côté serveur.