toolbin_

Genera un archivo .htpasswd con bcrypt (Apache/Nginx)

Genera una línea .htpasswd (bcrypt) para la autenticación de Apache/Nginx, en tu navegador.

bcrypt hash ($2y$) compatible with Apache htpasswd and Nginx. 100% local.

🔒 100 % en el cliente — no se envía ningún dato

Genera una línea .htpasswd con hash bcrypt para proteger un directorio con autenticación HTTP Basic en Apache o Nginx. El hash se calcula al 100% en tu navegador: tu contraseña nunca se envía por internet.

What is it for?

  • Proteger con contraseña un área de administración o de staging
  • Crear una credencial para autenticación Basic en un proxy inverso Nginx
  • Añadir un usuario a un archivo .htpasswd existente
  • Generar un hash bcrypt sin instalar las utilidades htpasswd localmente

FAQ

¿Cómo creo un archivo .htpasswd?

Introduce un nombre de usuario y una contraseña, luego copia la línea generada (en formato usuario:hash) en un archivo llamado .htpasswd. Referencia ese archivo en tu configuración de Apache o Nginx para activar la autenticación.

¿Por qué usar bcrypt para .htpasswd?

Bcrypt es un algoritmo de hash lento y con sal diseñado para resistir ataques de fuerza bruta. Es mucho más seguro que los antiguos formatos MD5 o crypt y está soportado tanto por Apache (2.4+) como por Nginx.

¿Nginx admite contraseñas bcrypt en .htpasswd?

Sí, Nginx acepta hashes bcrypt (prefijo $2y$ o $2a$) en el archivo referenciado por la directiva auth_basic_user_file. Es el formato recomendado para la autenticación Basic en Nginx.