¿Por qué HMAC puede autenticar un mensaje, mientras que un resumen SHA-256 sin clave no puede hacerlo?
HMAC incorpora una clave secreta compartida, por lo que un atacante que no tenga la clave no puede crear el código esperado para un mensaje modificado
HMAC es seguro porque el receptor mantiene en secreto el algoritmo de hash
HMAC cifra el mensaje para que solo el receptor pueda leerlo
SHA-256 siempre produce el mismo resumen aunque cambie el mensaje