// Glossario IT

HMAC

Un meccanismo che combina una funzione di hash con una chiave segreta, per verificare sia l'integrità sia l'autenticità di un messaggio.

Cos'è

L'HMAC (Hash-based Message Authentication Code) combina una funzione di hash crittografica con una chiave segreta condivisa, producendo un codice che permette di verificare non solo che un messaggio non sia stato alterato (integrità), ma anche che provenga effettivamente da chi possiede la chiave segreta corretta (autenticità), qualcosa che un hash semplice da solo non garantisce.

Perché conta

È ampiamente usato in protocolli di rete e API per garantire che le richieste ricevute provengano davvero dal mittente atteso e non siano state manomesse lungo il percorso, senza dover ricorrere alla crittografia asimmetrica più pesante dal punto di vista computazionale, quando entrambe le parti possono già condividere in modo sicuro una chiave segreta.

Tag