Generador htpasswd
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
¿Qué es htpasswd?
El archivo htpasswd es una base de datos de archivo plano que se usa para almacenar nombres de usuario y contraseñas con hash para la autenticación básica en servidores web Apache y Nginx. Es una forma simple pero eficaz de proteger directorios específicos o paneles de administración de un sitio web sin necesitar un sistema de autenticación completo respaldado por una base de datos.
Cada línea de un archivo htpasswd representa un único usuario y sigue el formato username:hashed_password.
Cómo usar esta herramienta
- Introduce el nombre de usuario: Escribe el nombre de usuario que quieres usar para la autenticación.
- Proporciona la contraseña: Introduce una contraseña o haz clic en Generar segura para crear una.
- Selecciona el algoritmo: Elige Bcrypt (-B) para seguridad moderna o Apache MD5 (-m) para compatibilidad heredada.
- Genera: Haz clic en Generar entrada para crear la cadena con hash.
- Copia o descarga: Copia la línea resultante a tu portapapeles o descárgala como archivo para subirla a tu servidor.
Casos de uso comunes
- Paneles de administración: Proteger áreas sensibles como
/admino/wp-admincon una capa adicional de seguridad a nivel de servidor. - Sitios de staging: Restringir el acceso a entornos de desarrollo o staging para que no sean indexados por buscadores ni vistos por el público.
- Repositorios privados: Proteger repositorios locales de Git o SVN servidos por HTTP.
- API Gateways: Implementar autenticación simple para microservicios internos o APIs heredadas.
Consejos profesionales
- Usa siempre Bcrypt: Bcrypt es intencionadamente lento y usa un factor de costo para resistir ataques de fuerza bruta. Es considerablemente más seguro que las opciones heredadas MD5 o SHA1.
- Protege el archivo: Nombra tu archivo
.htpasswd(con un punto inicial) y guárdalo fuera del directorio raíz de tu sitio web para evitar que se pueda descargar. - HTTPS es obligatorio: La autenticación básica envía las credenciales en un formato fácilmente reversible. Nunca la uses sobre HTTP sin cifrar; asegúrate siempre de que tu sitio se sirva mediante HTTPS.