Generador de htpasswd
FreeGenera un archivo .htpasswd real de Apache con bcrypt o SHA, verificado byte a byte contra la herramienta oficial de línea de comandos htpasswd, con soporte para varios usuarios a la vez.
Funciona completamente en tu navegador. Tus nombres de usuario y contraseñas nunca se suben a ningún sitio.
Algoritmo
Un valor más alto tarda más en calcularse pero es más resistente a ataques. El valor predeterminado de Apache es 5; la mayoría de las recomendaciones actuales sugieren 10 o más.
Usuarios
Actividad reciente
Visible para todos. Últimos 20 usos de todos los visitantes, más recientes primero.
Aún no hay actividad. Sé el primero.
Qué hace esta herramienta
Esta herramienta genera un archivo .htpasswd real de Apache para Autenticación Básica HTTP. Añade uno o más pares de nombre de usuario y contraseña, elige bcrypt (recomendado, con factor de coste ajustable) o SHA, y obtén un archivo listo para guardar, verificado para coincidir byte a byte con la salida de la propia herramienta de línea de comandos htpasswd de Apache.
Cómo funciona
Cada línea de un archivo .htpasswd sigue el formato usuario:contraseñahasheada. Para bcrypt, se genera una sal aleatoria de 16 bytes para cada contraseña y se combina con el factor de coste elegido para producir un hash tipo $2y$; para SHA, la contraseña pasa por una sola pasada de SHA-1 y se codifica en base64 con el prefijo {SHA}. Ambos formatos se comprobaron contra la salida real de la herramienta htpasswd de Apache para confirmar una coincidencia exacta antes de publicar esta herramienta.
Problemas que resuelve
- Configurar la Autenticación Básica HTTP en un servidor sin necesitar acceso por shell para ejecutar htpasswd.
- Añadir varios usuarios a un directorio protegido a la vez en lugar de ejecutar un comando repetidamente.
- Generar una contraseña aleatoria fuerte para una cuenta nueva junto con su hash.
- Entender el compromiso detrás del factor de coste de bcrypt antes de elegir uno.
Preguntas frecuentes
›¿Por qué no se incluye el antiguo formato Apache MD5 (apr1)?
La propia documentación de Apache recomienda bcrypt en lugar del formato "apr1" basado en MD5 desde httpd 2.4.4, calificando los métodos crypt() y MD5 más antiguos como obsoletos. En lugar de incluir un algoritmo que no pudimos verificar de forma independiente byte a byte contra la salida real de Apache, esta herramienta se centra en bcrypt y SHA, ambos verificados para coincidir exactamente con la herramienta de línea de comandos htpasswd real.
›¿Qué factor de coste debería usar para bcrypt?
La propia herramienta htpasswd de Apache usa 5 por defecto, elegido hace décadas por compatibilidad con hardware más lento. Para un despliegue nuevo hoy, 10 a 12 es una recomendación habitual; valores más altos tardan más en calcularse (que es precisamente el objetivo, hace más costosos los ataques de fuerza bruta) pero también ralentizan ligeramente la verificación de inicios de sesión reales.
›¿Cuál es la diferencia entre bcrypt y SHA aquí?
Bcrypt es un algoritmo de hash de contraseñas lento, diseñado específicamente para ello, con sal aleatoria incorporada y coste ajustable, la opción actualmente recomendada por Apache. SHA ({SHA}contraseña) es solo una pasada rápida de SHA-1 sin sal, incluida por compatibilidad con configuraciones de Apache muy antiguas o scripts que esperan específicamente ese formato, no recomendada para nuevos despliegues.
›¿Dónde va realmente el archivo generado?
Guarda la salida como un archivo (normalmente llamado .htpasswd) fuera de la raíz web pública de tu sitio, y luego apunta la directiva AuthUserFile de tu configuración de Apache a su ruta, junto con AuthType Basic y una directiva Require valid-user en el bloque <Directory> o .htaccess correspondiente.
›¿Puedo añadir más de un usuario a la vez?
Sí, usa "Añadir Usuario" para añadir tantas filas de nombre de usuario y contraseña como necesites; el cuadro de salida combina cada fila en un solo archivo, un usuario por línea, coincidiendo exactamente con el formato que espera Apache.
Herramientas relacionadas
Texto
Creador de Gráficos de Barras
Convierte datos simples de etiqueta,valor en un gráfico de barras personalizable con 8 temas de color, orientación, ordenamiento, soporte de valores negativos, estadísticas instantáneas, y exportación SVG/PNG.
FreeTexto
Codificador/Decodificador Base64
Codifica texto a base64 o decodifica base64 de vuelta a texto, en vivo mientras escribes, con soporte Unicode completo y una variante opcional segura para URL.
FreeTexto
Conversor de Base Numérica
Convierte un número entre binario, octal, decimal, hexadecimal, BCD, código Gray, y cualquier base personalizada de 2 a 36, todo a la vez desde una sola entrada.
FreeTexto
Generador y Verificador de Hash Bcrypt
Genera y verifica hashes de contraseña bcrypt completamente en tu navegador usando WebAssembly, con un factor de costo y sal ajustables.
FreeTexto
Conversor de Lectura Biónica
Convierte cualquier texto al formato de lectura biónica poniendo en negrita la primera parte de cada palabra para ayudarte a leer más rápido y concentrarte mejor.
FreeTexto
Generador de Hash Blake2b
Calcula el hash BLAKE2b de texto o un archivo en tu navegador, con longitud de salida ajustable y hashing con clave opcional (MAC).
FreeTexto
Herramienta de Cifrado César
Cifra o descifra texto con el clásico cifrado César, con una tabla de mapeo A-Z, lista de fuerza bruta, gráfico de frecuencia de letras, y un atajo ROT13.
FreeTexto
Generador de Arte ASCII
Convierte texto escrito o una imagen subida en arte ASCII. Elige un estilo de fuente o una escala de caracteres, conserva el color y exporta como texto plano o PNG.
Comentarios (0)
¿Te ha resultado útil esta herramienta? Deja un comentario, comparte un consejo o cuéntanos cómo podemos mejorarla.
Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!