HMAC / パスワード強度

このブラウザ内で処理

テキスト上限: 2000000 文字

このツールは入力をアップロードしません。

Webhookの署名検証を手元で試す、または長さと文字種の目安を見る作業です。乱数の生成はパスワード生成へ。

StripeのWebhook例を、手元の鍵で再現したい——HMACの試験です。保管庫ではありません。

乱数そのものはパスワード生成、トークンの中身はJWTデコード、可逆の試験はAES暗号化/復号です。

向いているとき

  • ドキュメントの署名例と、自分の計算を比べる。
  • 作ったパスの長さと文字種を、目安として見る。

向いていないとき: 本番鍵の保管、漏洩チェック、Diceware。

使い方

  1. メッセージと鍵、アルゴリズムを入れます。またはパスを貼って強度を見ます。
  2. 結果をコピーします。
  3. 終わったらタブを閉じてください。

制限

  • タイミング攻撃耐性の講義ではありません。
  • 強度メーターは辞書攻撃をシミュレートしません。
  • ファイル照合はファイルSHA-256へ。

よくある質問

新しいパスワードを作りたいです。

パスワード生成です。こちらは強度の目安とHMACです。

JWTの署名を検証しますか?

しません。JWTデコードは中身を読むだけです。HMACの試験とJWT検証は別物です。

送信されますか?

されません。本番の秘密鍵は貼らない方がよいです。

ファイルのハッシュは?

ファイルSHA-256です。文字列ハッシュはハッシュ生成です。

強度100%なら安全ですか?

目安です。漏洩済みかどうかは調べません。

関連ツール