Por que o HMAC pode autenticar uma mensagem, enquanto um digest SHA-256 sem chave, por si só, não pode?
O HMAC criptografa a mensagem para que somente o destinatário possa lê-la
O SHA-256 sempre produz o mesmo digest mesmo quando a mensagem é alterada
O HMAC é seguro porque o destinatário mantém o algoritmo de hash em segredo
O HMAC incorpora uma chave secreta compartilhada; assim, um invasor sem essa chave não consegue criar o código esperado para uma mensagem modificada