Maak Apache .htpasswd-inlogregels met bcrypt, APR1-MD5, SHA-1 of crypt. Alle hashing gebeurt in je browser — niets wordt geüpload.

Bouw een Apache .htpasswd-inlogregel rechtstreeks in je browser — je wachtwoord wordt lokaal gehasht en verlaat deze pagina nooit.

Inloggegevens

Alles wordt lokaal in je browser berekend. Geen gebruikersnaam of wachtwoord wordt ooit naar een server verstuurd.

Niet zeker welke je moet kiezen? Gebruik APR1-MD5 — het is het meest portabele en de aanbevolen keuze voor Apache .htpasswd-bestanden.


Over .htpasswd-generator

De .htpasswd-generator maakt Apache-inloggegevensregels voor HTTP basic authentication — de username:hash-paren die directory's achter een loginprompt beschermen. Voer een gebruikersnaam en wachtwoord in (of genereer een sterk willekeurig wachtwoord) en kies een hash-algoritme: bcrypt, APR1-MD5, SHA-1 of crypt.

APR1-MD5 is de aanbevolen, meest overdraagbare keuze voor .htpasswd-bestanden — het werkt op elke Apache-build. Bcrypt is het sterkst waar ondersteund, terwijl SHA-1 en crypt vooral bestaan voor compatibiliteit met legacysystemen. De tool labelt elk algoritme met begeleiding, zodat je vol vertrouwen kunt kiezen.

Cruciaal voor een wachtwoordtool: alle hashing gebeurt lokaal in je browser: geen gebruikersnaam of wachtwoord wordt ooit naar een server gestuurd. Kopieer de gegenereerde regel naar een bestaand bestand of download een kant-en-klaar .htpasswd-bestand, en verwijs er vervolgens naar vanuit je Apache-configuratie of .htaccess AuthUserFile-richtlijn.

Hoe gebruik je .htpasswd-generator

  1. Voer een gebruikersnaam in (geen spaties of dubbele punten) en een wachtwoord, of klik op de knop om een sterk willekeurig wachtwoord te genereren.
  2. Kies een hash-algoritme — APR1-MD5 is de aanbevolen standaard; bcrypt, SHA-1 en crypt zijn ook beschikbaar.
  3. Klik op "Inloggegevensregel genereren" en wacht tot het hashen is voltooid.
  4. Kopieer de username:hash-regel of download deze als .htpasswd-bestand.
  5. Verwijs naar het bestand vanuit je Apache-configuratie of .htaccess met AuthUserFile om basic auth in te schakelen.

Veelgestelde vragen

APR1-MD5 is de veilige standaard — elke Apache-installatie ondersteunt het. Gebruik bcrypt voor de sterkste hashing waar je server dit ondersteunt; vermijd SHA-1 en crypt tenzij compatibiliteit met legacysystemen dit vereist.

Nee. De hash wordt volledig in je browser berekend met client-side code, zodat noch de gebruikersnaam noch het wachtwoord ooit je apparaat verlaat.

Genereer een regel per gebruiker en zet elke regel op een eigen regel in hetzelfde .htpasswd-bestand. Apache matcht de gebruikersnaam aan het begin van elke regel.

Plaats de .htpasswd buiten je webroot, en voeg vervolgens AuthType Basic, AuthName, AuthUserFile /pad/naar/.htpasswd en Require valid-user toe aan de .htaccess of vhost-configuratie van de map.

Ja — gratis en onbeperkt, zonder account nodig.

Hulp nodig?
Een probleem met deze tool gevonden? Laat het ons weten.
Een probleem melden

Voeg deze gratis tool toe aan je eigen website — kopieer en plak de onderstaande code.