Logo de MyVIPWebTools

Generador .htpasswd — Crea Credenciales de Autenticación Básica de Apache

Nuestro Generador .htpasswd crea una línea usuario:hash en el formato que produce la herramienta de línea de comandos htpasswd de Apache, lista para pegar en tu archivo .htpasswd para Autenticación Básica HTTP. Elige entre el formato {SHA} (SHA-1, calculado con la API Web Crypto nativa del navegador) o APR1-MD5 (la variante salada e iterada de MD5 de Apache, que coincide con la salida de `htpasswd -m`). Ingresa un usuario y contraseña, elige un formato, y la línea de credencial se actualiza al instante. Nada se envía a un servidor — todo el cálculo del hash ocurre en tu navegador.

Formato de hash

Ingresa un usuario y contraseña para generar una línea de credencial

Cómo usar Generador .htpasswd — Herramienta Gratuita de Autenticación Básica Apache

  1. 1

    Ingresa el nombre de usuario con el que quieres autenticarte (no se permiten dos puntos en los nombres de usuario ya que son el separador de campo).

  2. 2

    Ingresa la contraseña para ese usuario.

  3. 3

    Elige un formato de hash: '{SHA}' (SHA-1, simple y rápido) o APR1-MD5 (salado e iterado, coincide con `htpasswd -m`).

  4. 4

    Copia la línea usuario:hash resultante y pégala como una nueva línea en el archivo .htpasswd de tu servidor.

¿Por qué usar Generador .htpasswd — Herramienta Gratuita de Autenticación Básica Apache?

El módulo mod_authn_file de Apache para Autenticación Básica lee credenciales de un archivo .htpasswd donde cada línea tiene el formato usuario:hash. En lugar de requerir una instalación local de la utilidad de línea de comandos htpasswd de Apache, esta herramienta calcula exactamente los mismos formatos de hash directamente en tu navegador. El formato {SHA} es un resumen SHA-1 simple sin sal, prefijado con {SHA} y codificado en base64 — rápido de calcular pero, al no tener sal, más vulnerable a ataques de tablas arcoíris precalculadas si el hash llega a exponerse alguna vez. APR1-MD5 (el formato producido por `htpasswd -m`, prefijado con $apr1$) es la propia variante salada e iterada 1000 veces del crypt MD5 de Apache, agregando una sal aleatoria por contraseña y hasheo repetido para ralentizar significativamente los intentos de fuerza bruta en comparación con un solo hash sin sal. Ten en cuenta que la Autenticación Básica en sí envía credenciales de forma fácilmente decodificable (no cifrada) sobre HTTP plano — siempre combina la autenticación .htpasswd con HTTPS para que las credenciales no queden expuestas en tránsito, sin importar qué tan fuerte sea el formato de hash que protege el archivo almacenado.

Preguntas frecuentes

Herramientas relacionadas

Generador .htpasswd — Herramienta Gratuita de Autenticación Básica Apache | MyVIPWebTools