htpasswd-Generator
Die Zeile, die Apache haben will, auf der eigenen Maschine gehasht.
Ergebnis
Oben einfügen oder tippen, das Ergebnis erscheint hier.
Ihre Dateien bleiben auf Ihrem Gerät
Dieses Tool läuft vollständig in Ihrem Browser. Was Sie einfügen, wird auf Ihrem Gerät verarbeitet und nie an einen Server gesendet. Es ist daher auch für Tokens, Schlüssel und unveröffentlichte Texte sicher.
So funktioniert es
- Je Zeile benutzer:passwort eintippen. Ein Passwort allein ergibt nur den Hash.
- Bei bcrypt bleiben, außer Sie müssen zu einer vorhandenen Datei passen.
- Auf Erzeugen drücken. bcrypt ist absichtlich langsam – genau darum geht es.
- Die Zeilen in die .htpasswd-Datei kopieren.
Häufige Fragen
- Wird mein Passwort irgendwohin geschickt?
- Nein, und das ist der ganze Grund für diese Seite. Das Salz kommt aus dem Zufallsgenerator Ihres Browsers und gehasht wird auf Ihrer Maschine – nichts wird übertragen. Ein echtes Passwort in den Server eines Fremden zu tippen ist genau das, was man vermeiden will.
- Warum dauert es eine Sekunde?
- Weil bcrypt das soll. Der Arbeitsfaktor ist eine Zweierpotenz: Ihn um eins zu erhöhen verdoppelt die Arbeit eines Angreifers – und Ihre Wartezeit. 10 ist der übliche Kompromiss, 12 ist etwa viermal langsamer.
- Soll ich APR1 oder SHA-1 nehmen?
- Nur, um zu einer Datei zu passen, die sie schon enthält. APR1 ist Apaches gesalzenes MD5 und das, was htpasswd auf vielen Systemen ohne Schalter schreibt; SHA-1 ist hier ungesalzen, dasselbe Passwort ergibt also immer dieselbe Zeile, und für Neues sollte es nicht verwendet werden.
Verwandte Tools
♭ Passwort-Generator Auf Ihrem Gerät erzeugt, vom kryptografischen Generator des Browsers. Nichts wird irgendwohin geschickt. # Hash-Generator Den MD5-, SHA-1- oder SHA-2-Digest eines Textes, berechnet auf Ihrem Gerät. 🔒 chmod-Rechner 755 in die eine Richtung, rwxr-xr-x in die andere. ∿ Base64 Text nach Base64 und zurück, mit korrektem UTF-8 und optionalem URL-sicherem Alphabet.