toolbin_
EN

Générer un fichier .htpasswd bcrypt (Apache/Nginx)

Générez une ligne .htpasswd (bcrypt) pour l’authentification Apache/Nginx, dans le navigateur.

Hash bcrypt ($2y$) compatible Apache htpasswd et Nginx. Calcul 100 % local.

🔒 100 % côté client — aucune donnée envoyée

Générez une ligne .htpasswd chiffrée en bcrypt pour protéger un dossier avec l'authentification HTTP Basic sous Apache ou Nginx. La génération est réalisée à 100 % dans votre navigateur : votre mot de passe n'est jamais envoyé sur Internet.

À quoi ça sert ?

  • Protéger un espace d'administration ou de préproduction par mot de passe
  • Créer un identifiant pour l'authentification Basic d'un reverse proxy Nginx
  • Ajouter un utilisateur à un fichier .htpasswd existant
  • Générer un hash bcrypt sans installer les utilitaires htpasswd en local

FAQ

Comment créer un fichier .htpasswd ?

Saisissez un nom d'utilisateur et un mot de passe, puis copiez la ligne générée (au format user:hash) dans un fichier nommé .htpasswd. Référencez ensuite ce fichier dans votre configuration Apache ou Nginx pour activer l'authentification.

Pourquoi utiliser bcrypt pour .htpasswd ?

Bcrypt est un algorithme de hachage lent et salé, conçu pour résister aux attaques par force brute. Il est bien plus sûr que les anciens formats MD5 ou crypt, et il est supporté par Apache (2.4+) comme par Nginx.

Nginx supporte-t-il les mots de passe bcrypt dans .htpasswd ?

Oui, Nginx accepte les hashs bcrypt (préfixe $2y$ ou $2a$) dans le fichier référencé par la directive auth_basic_user_file. C'est le format recommandé pour l'authentification Basic sous Nginx.