Nouplo

Generador htpasswd

La línea que Apache quiere, resumida en tu propia máquina.

Resultado
Pega o escribe arriba para ver el resultado aquí.

Tus archivos se quedan en tu dispositivo

Esta herramienta se ejecuta por completo en tu navegador. Lo que pegas se procesa en tu dispositivo y nunca se envía a un servidor, así que puedes usarla con tokens, claves y textos sin publicar.

Cómo funciona

  1. Escribe usuario:contraseña en cada línea. Una contraseña sola devuelve solo el hash.
  2. Déjalo en bcrypt salvo que tengas que encajar con un archivo existente.
  3. Pulsa Generar. bcrypt es lento a propósito: de eso se trata.
  4. Copia las líneas a tu archivo .htpasswd.

Preguntas frecuentes

¿Se manda mi contraseña a algún sitio?
No, y esa es la razón de ser de esta página. La sal sale del generador aleatorio de tu navegador y el cálculo ocurre en tu máquina: no se transmite nada. Pegar una contraseña real en el servidor de un desconocido es justo lo que hay que evitar.
¿Por qué tarda un segundo?
Porque bcrypt está hecho para tardar. El factor de trabajo es una potencia de dos: subirlo en uno duplica el trabajo del atacante y también tu espera. 10 es el compromiso habitual; 12 es unas cuatro veces más lento.
¿Debo usar APR1 o SHA-1?
Solo para encajar con un archivo que ya los tenga. APR1 es el MD5 con sal de Apache y es lo que htpasswd escribe sin opciones en muchos sistemas; el SHA-1 de aquí no lleva sal, así que la misma contraseña da siempre la misma línea, y no debería usarse para nada nuevo.

Herramientas relacionadas