Webhook-Signatur pruefen
Erzeuge HMAC, kopiere einen sicheren Bericht und pruefe Payload oder Encoding vor Codeaenderungen.
Erzeugt MD5, SHA-1, SHA-256, SHA-512 und HMAC-Signaturen fuer Checksums, Webhook-Tests und Aenderungspruefung.
Eingabe / Ausgabe
Eingabe, Ausgabe und Kopieren bleiben in dieser Hauptflaeche. Beispiele und Pruefhinweise stehen getrennt darunter.
Lokale Sitzung
Eingaben werden nur in diesem Browser gespeichert, damit du die letzte Arbeit ohne Konto wiederherstellen kannst.
Oeffne Beispiele, Checks und verwandte Werkzeuge erst nach dem Eingabe/Ausgabe-Ablauf.
Webhook-Signatur pruefen
Erzeuge HMAC, kopiere einen sicheren Bericht und pruefe Payload oder Encoding vor Codeaenderungen.
Sicheren Token erzeugen
Erzeuge Session/API/CSRF-Werte, kopiere einen sicheren Tokenbericht, vergleiche Hashes und waehle IDs bewusst.
Sicheren Passwort-Handoff erstellen
Erzeuge Passwort oder Passphrase, kopiere einen Bericht ohne Secret-Wert und waehle Tokens und Hashes bewusst.
Erzeuge Passwort oder Passphrase und kopiere einen Bericht ohne Secret-Wert.
Nutze Random Tokens fuer API-, Session-, CSRF- oder Webhook-Secrets statt Passwort-Wiederverwendung.
Nutze Hashes oder HMAC nur fuer Checksumme und Signaturen, nicht fuer Passwortspeicherung.
Vor dem Kopieren
Haeufige Fehlerfaelle
Verwandte Werkzeuge
Leitfaeden
Oeffne Beispiele, Checks und verwandte Werkzeuge erst nach dem Eingabe/Ausgabe-Ablauf.
hello worldrelease-artifact-v1.2.3{"id":123,"status":"ok"}Hash-Beispiele
Eingabe-Bytes
11
Zeichen
11
Zeilen
1
Algorithmen
4
Nutze den Digest, der zum Vergleichssystem passt.
MD5
Nur Legacy-Checksumme
5eb63bbbe01eeed093cb22bb8f5acdc3SHA-1
Legacy; kollisionsanfaellig
2aae6c35c94fcfb415dbe95f408b9ce91ee846edSHA-256
Empfohlene Standard-Checksumme
b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9SHA-512
Langer Digest fuer staerkeren Vergleich
309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76fHash-Signaturbericht
Kopiere einen Checksum/HMAC-Bericht ohne Rohinput oder Secret.
Modus
Digest
Eingabe-Bytes
11
Zeilen
1
Algorithmen
4
Primaere Ausgabe
SHA-256
Sichere Signatur-Checkliste
# Hash-Signaturbericht
- Geprueft um: Browser-Kopierzeit
- Modus: Digest
- Eingabe-Bytes: 11
- Zeilen: 1
- Input enthalten: Nein, nur Byte- und Zeilenanzahl sind enthalten.
## Digest- und Signaturausgaben
- MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3 (Nur Legacy-Checksumme)
- SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed (Legacy; kollisionsanfaellig)
- SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 (Empfohlene Standard-Checksumme)
- SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f (Langer Digest fuer staerkeren Vergleich)
## Pruefnotizen
- Nutze einfache Hashes nicht fuer Passwortspeicherung. Verwende langsames Passwort-Hashing mit Salt.
## Sichere Signatur-Checkliste
- Normalisiere Zeilenenden, Leerraum und Encoding vor dem Vergleich.
- Pruefe, dass Algorithmus und Ausgabe-Encoding zum empfangenden System passen.
- Teile nie das HMAC-Secret selbst; teile nur Signatur und Pruefkontext.
- Behandle schnelle Hashes nicht als Passwortspeicher oder Verschluesselung.
- Vergleiche den ganzen Digest oder die ganze Signatur, nicht nur ein kurzes Praefix.Kopierfertige Ausgabe
MD5: 5eb63bbbe01eeed093cb22bb8f5acdc3
SHA-1: 2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
SHA-256: b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9
SHA-512: 309ecc489c12d6eb4cc40f50c902f2b4d0ed77ee511a7c7a9bcd3ca86d4cd86f989dd35bc5ff499670da34255b45b0cfd830e81f605dcf7dc5542e93ae9cd76f