Nouplo

Gerador htpasswd

A linha que o Apache quer, resumida na sua própria máquina.

Resultado
Cole ou digite acima para ver o resultado aqui.

Seus arquivos ficam no seu dispositivo

Esta ferramenta roda inteiramente no seu navegador. O que você cola é processado no seu dispositivo e nunca é enviado a um servidor, então é seguro usar com tokens, chaves e textos não publicados.

Como funciona

  1. Digite usuario:senha em cada linha. Uma senha sozinha devolve só o hash.
  2. Deixe em bcrypt a menos que precise casar com um arquivo já existente.
  3. Toque em Gerar. O bcrypt é lento de propósito — é esse o ponto.
  4. Copie as linhas para o seu arquivo .htpasswd.

Perguntas frequentes

Minha senha vai para algum lugar?
Não, e essa é a razão inteira de esta página existir. A sal vem do gerador aleatório do seu navegador e o cálculo acontece na sua máquina: nada é transmitido. Colar uma senha real no servidor de um estranho é exatamente o que se quer evitar.
Por que demora um segundo?
Porque o bcrypt foi feito para demorar. O fator de trabalho é uma potência de dois: aumentá-lo em um dobra o trabalho do atacante — e a sua espera. 10 é o meio-termo usual; 12 é cerca de quatro vezes mais lento.
Devo usar APR1 ou SHA-1?
Só para casar com um arquivo que já os tenha. O APR1 é o MD5 com sal do Apache e é o que o htpasswd escreve sem opções em muitos sistemas; o SHA-1 aqui não tem sal, então a mesma senha dá sempre a mesma linha, e não deveria ser usado para nada novo.

Ferramentas relacionadas