Nouplo

htpasswd-Generator

Die Zeile, die Apache haben will, auf der eigenen Maschine gehasht.

Ergebnis
Oben einfügen oder tippen, das Ergebnis erscheint hier.

Ihre Dateien bleiben auf Ihrem Gerät

Dieses Tool läuft vollständig in Ihrem Browser. Was Sie einfügen, wird auf Ihrem Gerät verarbeitet und nie an einen Server gesendet. Es ist daher auch für Tokens, Schlüssel und unveröffentlichte Texte sicher.

So funktioniert es

  1. Je Zeile benutzer:passwort eintippen. Ein Passwort allein ergibt nur den Hash.
  2. Bei bcrypt bleiben, außer Sie müssen zu einer vorhandenen Datei passen.
  3. Auf Erzeugen drücken. bcrypt ist absichtlich langsam – genau darum geht es.
  4. Die Zeilen in die .htpasswd-Datei kopieren.

Häufige Fragen

Wird mein Passwort irgendwohin geschickt?
Nein, und das ist der ganze Grund für diese Seite. Das Salz kommt aus dem Zufallsgenerator Ihres Browsers und gehasht wird auf Ihrer Maschine – nichts wird übertragen. Ein echtes Passwort in den Server eines Fremden zu tippen ist genau das, was man vermeiden will.
Warum dauert es eine Sekunde?
Weil bcrypt das soll. Der Arbeitsfaktor ist eine Zweierpotenz: Ihn um eins zu erhöhen verdoppelt die Arbeit eines Angreifers – und Ihre Wartezeit. 10 ist der übliche Kompromiss, 12 ist etwa viermal langsamer.
Soll ich APR1 oder SHA-1 nehmen?
Nur, um zu einer Datei zu passen, die sie schon enthält. APR1 ist Apaches gesalzenes MD5 und das, was htpasswd auf vielen Systemen ohne Schalter schreibt; SHA-1 ist hier ungesalzen, dasselbe Passwort ergibt also immer dieselbe Zeile, und für Neues sollte es nicht verwendet werden.

Verwandte Tools