Buat baris kredensial Apache .htpasswd dengan bcrypt, APR1-MD5, SHA-1, atau crypt. Semua hashing terjadi di browser Anda — tidak ada yang diunggah.

Buat baris kredensial Apache .htpasswd langsung di browser Anda — kata sandi Anda di-hash secara lokal dan tidak pernah meninggalkan halaman ini.

Kredensial

Semuanya dihitung secara lokal di browser Anda. Tidak ada nama pengguna atau kata sandi yang pernah dikirim ke server.

Tidak yakin mana yang harus dipilih? Gunakan APR1-MD5 — ini paling portabel dan pilihan yang direkomendasikan untuk file Apache .htpasswd.


Tentang Generator .htpasswd

Generator .htpasswd membuat baris kredensial Apache untuk autentikasi dasar HTTP — pasangan username:hash yang melindungi direktori di balik prompt login. Masukkan username dan password (atau buat kata sandi acak yang kuat) dan pilih algoritma hash: bcrypt, APR1-MD5, SHA-1, atau crypt.

APR1-MD5 adalah pilihan yang direkomendasikan dan paling portabel untuk file .htpasswd — ini bekerja di setiap build Apache. Bcrypt adalah yang terkuat jika didukung, sementara SHA-1 dan crypt terutama ada untuk kompatibilitas warisan. Alat ini memberi label pada setiap algoritma dengan panduan agar Anda bisa memilih dengan percaya diri.

Yang terpenting untuk alat kata sandi, semua hashing terjadi secara lokal di browser Anda: tidak ada username atau password yang pernah dikirim ke server. Salin baris yang dihasilkan ke file yang sudah ada atau unduh .htpasswd yang siap pakai, lalu rujuk dari konfigurasi Apache atau directive AuthUserFile .htaccess Anda.

Cara menggunakan Generator .htpasswd

  1. Masukkan username (tanpa spasi atau titik dua) dan password, atau klik tombol untuk membuat kata sandi acak yang kuat.
  2. Pilih algoritma hash — APR1-MD5 adalah default yang direkomendasikan; bcrypt, SHA-1, dan crypt juga tersedia.
  3. Klik "Generate credential line" dan tunggu proses hashing selesai.
  4. Salin baris username:hash atau unduh sebagai file .htpasswd.
  5. Rujuk file tersebut dari konfigurasi Apache atau .htaccess Anda dengan AuthUserFile untuk mengaktifkan autentikasi dasar.

Pertanyaan yang sering diajukan

APR1-MD5 adalah default yang aman — setiap instalasi Apache mendukungnya. Gunakan bcrypt untuk hashing terkuat jika server Anda mendukungnya; hindari SHA-1 dan crypt kecuali kompatibilitas warisan mengharuskannya.

Tidak. Hash dihitung sepenuhnya di browser Anda dengan kode sisi klien, sehingga baik username maupun password tidak pernah meninggalkan perangkat Anda.

Buat satu baris per pengguna dan letakkan masing-masing di baris terpisah dalam file .htpasswd yang sama. Apache mencocokkan username di awal setiap baris.

Letakkan .htpasswd di luar root web Anda, lalu tambahkan AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd, dan Require valid-user ke .htaccess atau konfigurasi vhost direktori tersebut.

Ya — gratis dan tanpa batas, tanpa perlu akun.

Butuh bantuan?
Menemukan masalah dengan alat ini? Beri tahu tim kami.
Laporkan masalah

Tambahkan alat gratis ini ke situs web Anda sendiri — salin dan tempel kode di bawah ini.