Introduce una clave secreta y un mensaje para obtener su firma HMAC. Es la operacion que usan casi todas las APIs de exchanges para autenticar peticiones privadas.
No pegues aqui una clave de API con permisos de operacion
El calculo es local y no hay peticiones de red, pero la costumbre segura es usar claves de prueba o de solo lectura. Si alguna vez has pegado una clave real en cualquier herramienta online, revocala.
Introduce una clave para firmar
HMAC es un codigo de autenticacion de mensajes construido sobre una funcion hash. Combina una clave secreta con el mensaje mediante dos pasadas de hash y un relleno especifico, y produce una firma que solo puede generar quien conozca la clave. A diferencia de un hash a secas, que cualquiera puede recalcular, un HMAC demuestra dos cosas a la vez: que el mensaje no se ha alterado y que viene de alguien que tiene la clave.
Es el mecanismo estandar de autenticacion en las APIs de exchanges. Binance, Kraken, Coinbase, Bybit y practicamente todas las demas piden que firmes cada peticion privada: se concatenan los parametros, el timestamp y a veces la ruta, se calcula el HMAC-SHA-256 con tu clave secreta y se envia el resultado en una cabecera. El servidor repite el calculo con su copia de la clave y compara. Si coinciden, la peticion es autentica.
El detalle que hace segura la construccion es que la clave nunca viaja. Solo viaja la firma, que no permite deducir la clave. Esto tambien implica que el timestamp importa: sin el, alguien que intercepte una peticion firmada podria reenviarla indefinidamente. Por eso los exchanges rechazan firmas con marcas de tiempo antiguas.
Sobre el uso de esta pagina en concreto: la firma se calcula con la Web Crypto API y no se hace ninguna peticion de red, pero la recomendacion sensata sigue siendo no pegar aqui una clave de API con permisos de operacion. Usa claves de prueba, o claves de solo lectura, mientras depuras una integracion. Y si alguna vez has pegado una clave real en cualquier herramienta online, revocala: es mas barato rotar una clave que averiguar despues quien la tenia.
Generador de Hash SHA-256
Genera hashes SHA-256, SHA-384, SHA-512 o SHA-1 de cualquier texto, en local.
Generador y Verificador Bcrypt
Genera hashes bcrypt con el factor de coste que elijas, y verifica contrasenas contra un hash existente.
Cifrador de Texto AES-256
Cifra y descifra texto con AES-256-GCM y derivacion de clave PBKDF2, sin salir del navegador.