toolbin_

Gere arquivo .htpasswd com Bcrypt (Apache/Nginx)

Gere uma linha .htpasswd (bcrypt) para autenticação Apache/Nginx, no seu navegador.

bcrypt hash ($2y$) compatible with Apache htpasswd and Nginx. 100% local.

🔒 100 % no cliente — nenhum dado enviado

Gere uma linha .htpasswd com hash bcrypt para proteger um diretório com autenticação HTTP Basic no Apache ou Nginx. O hashing acontece 100% no seu navegador: sua senha nunca é enviada pela internet.

What is it for?

  • Proteger com senha uma área administrativa ou de staging
  • Criar uma credencial para Basic auth em um proxy reverso Nginx
  • Adicionar um usuário a um arquivo .htpasswd existente
  • Gerar um hash bcrypt sem instalar localmente os utilitários htpasswd

FAQ

Como crio um arquivo .htpasswd?

Insira um nome de usuário e uma senha, depois copie a linha gerada (no formato usuário:hash) para um arquivo chamado .htpasswd. Referencie esse arquivo na configuração do Apache ou Nginx para habilitar a autenticação.

Por que usar bcrypt para .htpasswd?

Bcrypt é um algoritmo de hashing lento e com salt, projetado para resistir a ataques de força bruta. Ele é muito mais seguro que os formatos MD5 ou crypt antigos e é compatível com Apache (2.4+) e Nginx.

O Nginx aceita senhas bcrypt em .htpasswd?

Sim, o Nginx aceita hashes bcrypt (prefixo $2y$ ou $2a$) no arquivo referenciado pela diretiva auth_basic_user_file. É o formato recomendado para autenticação Basic no Nginx.