Nouplo

Generatore htpasswd

La riga che Apache vuole, calcolata sulla tua macchina.

Risultato
Incolla o scrivi qui sopra per vedere il risultato.

I tuoi file restano sul tuo dispositivo

Questo strumento viene eseguito interamente nel tuo browser. Ciò che incolli viene elaborato sul tuo dispositivo e non viene mai inviato a un server, quindi puoi usarlo in sicurezza con token, chiavi e testi non pubblicati.

Come funziona

  1. Scrivi utente:password su ogni riga. Una password da sola restituisce solo l’hash.
  2. Lascia bcrypt, a meno che tu non debba allinearti a un file già esistente.
  3. Premi Genera. bcrypt è lento di proposito: è tutto il punto.
  4. Copia le righe nel tuo file .htpasswd.

Domande frequenti

La mia password viene inviata da qualche parte?
No, ed è l’intera ragion d’essere di questa pagina. Il sale viene dal generatore casuale del tuo browser e il calcolo avviene sulla tua macchina: nulla viene trasmesso. Incollare una password vera nel server di uno sconosciuto è esattamente ciò che si vuole evitare.
Perché ci mette un secondo?
Perché bcrypt è fatto per metterci. Il fattore di lavoro è una potenza di due: alzarlo di uno raddoppia il lavoro dell’attaccante — e la tua attesa. 10 è il compromesso abituale; 12 è circa quattro volte più lento.
Devo usare APR1 o SHA-1?
Solo per allinearti a un file che già li contiene. APR1 è l’MD5 con sale di Apache ed è ciò che htpasswd scrive senza opzioni su molti sistemi; lo SHA-1 qui è senza sale, quindi la stessa password dà sempre la stessa riga, e non va usato per nulla di nuovo.

Strumenti correlati