Générateur d'entrée .htpasswd

Générez une ligne prête à coller dans un fichier .htpasswd Apache (format identifiant:hash, algorithme APR1-MD5), pour protéger un répertoire par authentification basique. Le mot de passe saisi n'est jamais envoyé à un serveur : le hash est calculé entièrement dans votre navigateur, avec un sel aléatoire généré localement.

Exemple :

Comment ça marche

Le fichier .htpasswd d'Apache stocke, une ligne par utilisateur, un identifiant suivi du deux-points et d'un hash du mot de passe (jamais le mot de passe en clair). Cet outil calcule ce hash au format APR1-MD5 (celui généré historiquement par la commande htpasswd), avec un sel aléatoire de 8 caractères différent à chaque génération, puis assemble la ligne identifiant:hash prête à être ajoutée à votre fichier .htpasswd ou à la directive équivalente de votre configuration Apache/Nginx.

Où placer cette ligne ?

Ajoutez-la dans le fichier référencé par la directive AuthUserFile de votre configuration Apache (une ligne par utilisateur), puis activez AuthType Basic et Require valid-user sur le répertoire à protéger. Nginx nécessite un module compatible (par exemple ngx_http_auth_basic_module) pointant vers le même type de fichier.

APR1-MD5 est-il assez sûr aujourd'hui ?

APR1-MD5 reste le format historique le plus universellement supporté par les outils .htpasswd, mais il est plus faible que des algorithmes modernes comme bcrypt. Pour une authentification protégeant des données sensibles, préférez un algorithme plus robuste si votre version d'Apache/Nginx le supporte (bcrypt via htpasswd -B), et combinez toujours l'authentification basique avec HTTPS, sans quoi les identifiants circulent en clair sur le réseau à chaque requête.

Confidentialité : le mot de passe saisi et le hash calculé restent 100% locaux — rien n'est envoyé à un serveur, y compris le sel aléatoire généré pour cette entrée.