Générateur htpasswd
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
Qu'est-ce que htpasswd ?
Le fichier htpasswd est une base de données à plat utilisée pour stocker des noms d'utilisateur et des mots de passe hachés pour l'authentification basique sur les serveurs web Apache et Nginx. C'est un moyen simple mais efficace de protéger des répertoires spécifiques ou des panneaux d'administration d'un site web sans avoir besoin d'un système d'authentification complet basé sur une base de données.
Chaque ligne d'un fichier htpasswd représente un seul utilisateur et suit le format username:hashed_password.
Comment utiliser cet outil
- Saisissez le nom d'utilisateur : Tapez le nom d'utilisateur que vous souhaitez utiliser pour l'authentification.
- Fournissez un mot de passe : Saisissez un mot de passe ou cliquez sur Générer un mot de passe fort pour en créer un sécurisé.
- Sélectionnez l'algorithme : Choisissez Bcrypt (-B) pour une sécurité moderne ou Apache MD5 (-m) pour la compatibilité héritée.
- Générez : Cliquez sur Générer l'entrée pour créer la chaîne hachée.
- Copiez ou téléchargez : Copiez la ligne résultante dans votre presse-papiers ou téléchargez-la sous forme de fichier à envoyer sur votre serveur.
Cas d'utilisation courants
- Panneaux d'administration : Protéger des zones sensibles comme
/adminou/wp-adminavec une couche de sécurité supplémentaire au niveau serveur. - Sites de préproduction : Restreindre l'accès aux environnements de développement ou de préproduction pour qu'ils ne soient pas indexés par les moteurs de recherche ni consultés par le public.
- Dépôts privés : Sécuriser des dépôts Git ou SVN locaux servis via HTTP.
- Passerelles API : Mettre en place une authentification simple pour des microservices internes ou des API héritées.
Conseils de pro
- Utilisez toujours Bcrypt : Bcrypt est délibérément lent et utilise un facteur de coût pour résister aux attaques par force brute. Il est nettement plus sécurisé que les anciennes options MD5 ou SHA1.
- Sécurisez le fichier : Nommez votre fichier
.htpasswd(avec un point en préfixe) et stockez-le en dehors de votre répertoire racine web pour empêcher son téléchargement. - HTTPS est obligatoire : L'authentification basique envoie les identifiants dans un format facilement réversible. Ne l'utilisez jamais via du HTTP non chiffré ; assurez-vous toujours que votre site est servi via HTTPS.