Gerador htpasswd
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
O que é htpasswd?
O arquivo htpasswd é um banco de dados de arquivo simples usado para armazenar nomes de usuário e senhas com hash para autenticação básica em servidores web Apache e Nginx. É uma forma simples, porém eficaz, de proteger diretórios específicos ou painéis administrativos de um site sem precisar de um sistema completo de autenticação baseado em banco de dados.
Cada linha de um arquivo htpasswd representa um único usuário e segue o formato username:hashed_password.
Como usar esta ferramenta
- Digite o nome de usuário: informe o nome de usuário que deseja usar para autenticação.
- Forneça a senha: digite uma senha ou clique em Generate strong para criar uma senha segura.
- Selecione o algoritmo: escolha Bcrypt (-B) para segurança moderna ou Apache MD5 (-m) para compatibilidade legada.
- Gere: clique em Generate entry para criar a string com hash.
- Copie ou baixe: copie a linha resultante para sua área de transferência ou baixe-a como arquivo para enviar ao seu servidor.
Casos de uso comuns
- Painéis administrativos: proteger áreas sensíveis como
/adminou/wp-admincom uma camada extra de segurança em nível de servidor. - Sites de staging: restringir o acesso a ambientes de desenvolvimento ou staging para que não sejam indexados por mecanismos de busca ou vistos pelo público.
- Repositórios privados: proteger repositórios Git ou SVN locais servidos por HTTP.
- API Gateways: implementar autenticação simples para microsserviços internos ou APIs legadas.
Dicas avançadas
- Sempre use Bcrypt: o Bcrypt é intencionalmente lento e usa um fator de custo para resistir a ataques de força bruta. É significativamente mais seguro do que as opções legadas MD5 ou SHA1.
- Proteja o arquivo: nomeie seu arquivo
.htpasswd(com um ponto no início) e armazene-o fora do diretório raiz do seu site para evitar que seja baixado. - HTTPS é obrigatório: a autenticação básica envia credenciais em um formato facilmente reversível. Nunca a use por HTTP não criptografado; sempre garanta que seu site seja servido por HTTPS.