Nouplo

Générateur htpasswd

La ligne qu’attend Apache, hachée sur votre propre machine.

Résultat
Collez ou saisissez du texte ci-dessus pour voir le résultat ici.

Vos fichiers restent sur votre appareil

Cet outil fonctionne entièrement dans votre navigateur. Ce que vous collez est traité sur votre appareil et n’est jamais envoyé à un serveur : vous pouvez l’utiliser sans crainte avec des jetons, des clés et des textes non publiés.

Comment ça marche

  1. Tapez utilisateur:motdepasse sur chaque ligne. Un mot de passe seul donne juste le hash.
  2. Laissez bcrypt, sauf si vous devez correspondre à un fichier existant.
  3. Appuyez sur Générer. bcrypt est volontairement lent — c’est tout l’intérêt.
  4. Copiez les lignes dans votre fichier .htpasswd.

Questions fréquentes

Mon mot de passe part-il quelque part ?
Non, et c’est toute la raison d’être de cette page. Le sel vient du générateur aléatoire de votre navigateur et le hachage a lieu sur votre machine : rien n’est transmis. Coller un vrai mot de passe dans le serveur d’un inconnu est précisément ce qu’il faut éviter.
Pourquoi cela met-il une seconde ?
Parce que bcrypt est fait pour. Le facteur de travail est une puissance de deux : l’augmenter de un double le travail de l’attaquant — et votre attente. 10 est le compromis courant ; 12 est environ quatre fois plus lent.
Faut-il utiliser APR1 ou SHA-1 ?
Seulement pour correspondre à un fichier qui en contient déjà. APR1 est le MD5 salé d’Apache, ce qu’écrit htpasswd sans option sur bien des systèmes ; le SHA-1 ici n’est pas salé, donc le même mot de passe donne toujours la même ligne, et il ne faut pas s’en servir pour du neuf.

Outils associés