Générateur de fichier .htpasswd (APR1-MD5)

Générez une ligne au format Apache .htpasswd (APR1-MD5) pour protéger un répertoire par mot de passe avec Apache HTTP Server.

Exemple :
1 à 8 caractères alphanumériques ; laissez vide pour un sel aléatoire.

Comment ça marche

Apache HTTP Server utilise des fichiers .htpasswd pour l'authentification basique HTTP protégeant un répertoire : chaque ligne associe un nom d'utilisateur à un mot de passe haché. Le format APR1-MD5 (variante d'Apache basée sur MD5) est un format historique encore largement supporté ; c'est exactement ce que produit la commande htpasswd avec l'option -m. Collez la ligne générée directement dans votre fichier .htpasswd sur le serveur.

Le format APR1-MD5 est-il toujours sûr à utiliser ?

APR1-MD5 reste largement utilisé pour l'authentification basique Apache mais n'est pas aussi robuste que bcrypt ou argon2 contre les attaques par force brute modernes. Pour une protection de répertoire simple (documentation interne, zone de test), il reste acceptable ; pour des données sensibles, préférez un système d'authentification plus robuste en amont de l'application.

Comment utiliser la ligne générée ?

Copiez la ligne complète (utilisateur:$apr1$sel$hash) dans un fichier .htpasswd sur votre serveur, une ligne par utilisateur, puis référencez ce fichier dans la configuration Apache avec les directives AuthType Basic et AuthUserFile.

Traitement 100% local : le mot de passe saisi n'est jamais envoyé à un serveur, le hachage se fait entièrement dans votre navigateur via WebAssembly.