HMAC on viestin todennuskoodi, joka perustuu kryptografiseen tiivisteeseen. Tiivisteen käyttö on turvallisempi menetelmä kuin etu- tai loppuliitteen käyttäminen. HMAC on määritelty NIST-standardissa FIPS 198-1 ja IETF:n standardissa RFC 2104. HMAC voi käyttää tiivisteeseen esimerkiksi SHA-256 -tiivistettä (HMAC-SHA-256).
HMAC-menetelmän turvallisuus riippuu käytetystä tiivistemenetelmästä ja avaimen koosta, mutta hyökkäysmenetelmiä on ehdotettu. Tiivisteen murtaminen ei aina tarkoita, että siitä riippuva HMAC olisi myös murrettu. Uusissa käyttökohteissa vanhaa tiivistemenetelmää ei kuitenkaan pitäisi käyttää.