Crea líneas de credenciales de Apache .htpasswd con bcrypt, APR1-MD5, SHA-1 o crypt. Todo el hashing ocurre en tu navegador — no se sube nada.

Crea una línea de credenciales de Apache .htpasswd directamente en tu navegador — tu contraseña se cifra localmente y nunca sale de esta página.

Credenciales

Todo se calcula localmente en tu navegador. Ningún nombre de usuario ni contraseña se envía nunca a un servidor.

¿No sabes cuál elegir? Usa APR1-MD5 — es el más portable y la opción recomendada para los archivos Apache .htpasswd.


Acerca de Generador de .htpasswd

El generador de .htpasswd crea líneas de credenciales de Apache para autenticación HTTP básica: los pares usuario:hash que protegen directorios detrás de un aviso de inicio de sesión. Ingresa un usuario y una contraseña (o genera una aleatoria y fuerte) y elige un algoritmo de hash: bcrypt, APR1-MD5, SHA-1 o crypt.

APR1-MD5 es la opción recomendada y más portable para archivos .htpasswd: funciona en cualquier compilación de Apache. Bcrypt es el más fuerte donde está disponible, mientras que SHA-1 y crypt existen principalmente por compatibilidad heredada. La herramienta etiqueta cada algoritmo con orientación para que puedas elegir con confianza.

De forma crucial para una herramienta de contraseñas, todo el hashing ocurre localmente en tu navegador: ningún usuario ni contraseña se envía jamás a un servidor. Copia la línea generada en un archivo existente o descarga un .htpasswd listo, y luego referéncialo desde tu configuración de Apache o la directiva AuthUserFile de .htaccess.

Cómo usar Generador de .htpasswd

  1. Ingresa un usuario (sin espacios ni dos puntos) y una contraseña, o haz clic en el botón para generar una contraseña aleatoria y fuerte.
  2. Elige un algoritmo de hash: APR1-MD5 es la opción predeterminada recomendada; bcrypt, SHA-1 y crypt también están disponibles.
  3. Haz clic en "Generar línea de credencial" y espera a que termine el hashing.
  4. Copia la línea usuario:hash o descárgala como archivo .htpasswd.
  5. Referencia el archivo desde tu configuración de Apache o .htaccess con AuthUserFile para habilitar la autenticación básica.

Preguntas frecuentes

APR1-MD5 es la opción segura por defecto: toda instalación de Apache lo admite. Usa bcrypt para el hashing más fuerte donde tu servidor lo permita; evita SHA-1 y crypt salvo que la compatibilidad heredada lo exija.

No. El hash se calcula completamente en tu navegador con código del lado del cliente, así que ni el usuario ni la contraseña salen jamás de tu dispositivo.

Genera una línea por usuario y coloca cada una en su propia línea dentro del mismo archivo .htpasswd. Apache identifica al usuario al inicio de cada línea.

Coloca el .htpasswd fuera de la raíz web, y luego añade AuthType Basic, AuthName, AuthUserFile /ruta/a/.htpasswd y Require valid-user al .htaccess o la configuración de host virtual del directorio.

Sí, gratuito e ilimitado, sin necesidad de cuenta.

¿Necesitas ayuda?
¿Encontraste un problema con esta herramienta? Avísanos.
Informar de un problema

Añade esta herramienta gratuita a tu propio sitio web: copia y pega el código de abajo.