Crie linhas de credenciais .htpasswd do Apache com bcrypt, APR1-MD5, SHA-1 ou crypt. Todo o hashing acontece no seu navegador — nada é enviado.

Crie uma linha de credenciais .htpasswd do Apache diretamente no seu navegador — a sua palavra-passe é processada com hash localmente e nunca sai desta página.

Credenciais

Tudo é calculado localmente no seu navegador. Nenhum nome de utilizador ou palavra-passe é enviado para um servidor.

Não tem a certeza qual escolher? Use APR1-MD5 — é o mais portável e a escolha recomendada para ficheiros .htpasswd do Apache.


Sobre Gerador de .htpasswd

O gerador de .htpasswd cria linhas de credenciais Apache para autenticação HTTP básica — os pares username:hash que protegem diretórios por trás de uma solicitação de login. Digite um nome de usuário e uma senha (ou gere uma senha aleatória forte) e escolha um algoritmo de hash: bcrypt, APR1-MD5, SHA-1 ou crypt.

APR1-MD5 é a escolha recomendada e mais portável para arquivos .htpasswd — funciona em qualquer build do Apache. O bcrypt é o mais forte onde suportado, enquanto SHA-1 e crypt existem principalmente por compatibilidade legada. A ferramenta rotula cada algoritmo com orientações para que você possa escolher com confiança.

Crucialmente para uma ferramenta de senhas, todo o hashing acontece localmente no seu navegador: nenhum nome de usuário ou senha é enviado a um servidor. Copie a linha gerada em um arquivo existente ou baixe um .htpasswd pronto, depois referencie-o na sua configuração do Apache ou na diretiva AuthUserFile do .htaccess.

Como usar Gerador de .htpasswd

  1. Digite um nome de usuário (sem espaços ou dois-pontos) e uma senha, ou clique no botão para gerar uma senha aleatória forte.
  2. Escolha um algoritmo de hash — APR1-MD5 é o padrão recomendado; bcrypt, SHA-1 e crypt também estão disponíveis.
  3. Clique em "Gerar linha de credencial" e aguarde o hashing terminar.
  4. Copie a linha username:hash ou baixe-a como um arquivo .htpasswd.
  5. Referencie o arquivo na sua configuração do Apache ou no .htaccess com AuthUserFile para ativar a autenticação básica.

Perguntas frequentes

APR1-MD5 é a opção padrão segura — todas as instalações do Apache o suportam. Use bcrypt para o hashing mais forte onde seu servidor suportar; evite SHA-1 e crypt, a menos que a compatibilidade legada exija.

Não. O hash é calculado inteiramente no seu navegador com código do lado cliente, então nem o nome de usuário nem a senha saem do seu dispositivo.

Gere uma linha por usuário e coloque cada uma em sua própria linha no mesmo arquivo .htpasswd. O Apache corresponde o nome de usuário no início de cada linha.

Coloque o .htpasswd fora da raiz web e depois adicione AuthType Basic, AuthName, AuthUserFile /caminho/para/.htpasswd e Require valid-user à configuração .htaccess ou vhost do diretório.

Sim — gratuito e ilimitado, sem necessidade de conta.

Precisa de ajuda?
Encontrou um problema com esta ferramenta? Avise a nossa equipa.
Relatar um problema

Adicione esta ferramenta gratuita ao seu próprio site — copie e cole o código abaixo.