Générateur htpasswd

Générez des entrées .htpasswd Apache — Sécurisez vos répertoires web

Partager:

Générateur htpasswd

Créez des entrées .htpasswd sécurisées pour l'authentification HTTP basique

L'outil htpasswd génère des entrées de mot de passe pour l'authentification basique du serveur Apache HTTP (fichiers .htpasswd). Ces fichiers contiennent des paires utilisateur:mot de passe qui protègent les répertoires web, les panneaux d'administration et les environnements de développement.

Qu'est-ce que .htpasswd ?

Un fichier .htpasswd stocke les noms d'utilisateur et les mots de passe hachés utilisés par le module mod_auth_basic d'Apache. Lorsqu'un utilisateur tente d'accéder à un répertoire protégé, Apache demande les identifiants.

✅ Algorithmes supportés

  • bcrypt ($2y$) : Option la plus sécurisée avec facteur de coût adaptatif. Recommandé pour toutes les nouvelles configurations
  • APR1 MD5 ($apr1$) : Variante MD5 spécifique à Apache. Bonne compatibilité avec les anciennes versions
  • SHA-1 ({SHA}) : Hash SHA-1 encodé en Base64. Simple avec sécurité de base
  • crypt() : Chiffrement DES Unix traditionnel. Support maximum de 8 caractères

📊 Cas d'utilisation

  • Panneaux admin : Protéger wp-admin, phpMyAdmin ou zones d'administration personnalisées
  • Sites staging : Garder privés les environnements de développement et de staging
  • Points API : Ajouter une couche d'authentification basique aux API REST
  • Fichiers statiques : Restreindre l'accès aux documents et téléchargements sensibles

⚠️ Note de sécurité

Utilisez toujours bcrypt pour les nouvelles entrées htpasswd. APR1 et SHA-1 sont maintenus pour la compatibilité mais sont plus faibles.

🔄 Comparaison des algorithmes

🔵

bcrypt ($2y$)

Coût adaptatif, le plus difficile à forcer

Meilleur choix pour les nouvelles configs

🟢

APR1 MD5 ($apr1$)

1000 itérations MD5 avec sel

Spécifique Apache, bonne compatibilité

🟡

SHA-1 / crypt

Hachage en un seul passage

Legacy uniquement, non recommandé

Questions fréquentes ❓

Comment utiliser l'entrée htpasswd générée ?

Créez un fichier .htpasswd hors de la racine web et collez l'entrée. Ajoutez les directives AuthType Basic, AuthName, AuthUserFile et Require valid-user.

Quel algorithme choisir ?

Choisissez toujours bcrypt pour les nouvelles configurations. Utilisez APR1 uniquement si votre version d'Apache ne supporte pas bcrypt (avant 2.4).

Puis-je avoir plusieurs utilisateurs dans un fichier ?

Oui. Ajoutez une entrée par ligne. Chaque utilisateur peut utiliser un algorithme différent.