Generador de .htpasswd
Protege un sitio de pruebas o un panel de administración con autenticación HTTP básica. Escribe usuario y contraseña y copia la línea en tu .htpasswd.
Funciona por completo en tu navegador: nada de lo que escribes se envía a nuestros servidores.
Con sal, 1000 rondas de MD5. Lo predeterminado en htpasswd -m.
Cómo funciona
El hash es APR1-MD5, exactamente lo que produce `htpasswd -m`, con una sal aleatoria nueva de 8 caracteres cada vez, así que la misma contraseña da una línea distinta en cada intento. Lo aceptan tanto Apache (AuthUserFile) como nginx (auth_basic_user_file). La autenticación básica envía la contraseña en cada petición, así que úsala solo con HTTPS.
Preguntas frecuentes
¿nginx admite estos hashes?
Sí. nginx lee de forma nativa los hashes $apr1$ en auth_basic_user_file, sin módulos adicionales.
¿Por qué SHA-1 aparece como débil?
El formato {SHA} no lleva sal: contraseñas iguales dan hashes iguales y se rompen rápido. Mantenlo solo para configuraciones antiguas que no leen APR1.
Herramientas relacionadas
Úsalo en tu propio servidor: VPS KVM desde 3 $/mes, acceso root, pagos en cripto.
Planes VPS