Handytool
כלי עזרחינםפועל מקומית

מחולל Htpasswd

צור hash של סיסמאות Apache .htpasswd (bcrypt, Apache MD5, SHA) בעדכניות בדפדפן שלך.

פלט (username:hash)
שורת .htpasswd תופיע כאן כשאתה מקליד.
סוג hash

גבוה יותר איטי אך קשה יותר לbrute-force. 10–12 מומלץ.

כל ה-hashing מתרחש בדפדפן שלך — הסיסמה שלך לעולם לא נשלחת לשרת.

על מחולל Htpasswd

מחולל htpasswd של Handytool יוצר כניסות .htpasswd תואמות Apache ו-Nginx ישירות בדפדפן שלך. הזן שם משתמש וסיסמה, בחר bcrypt (מומלץ), Apache MD5 (APR1), או SHA-1, והעתק את שורת username:hash או הורד קובץ .htpasswd מוכן לשימוש. מכיוון ש-hashing מתרחש באופן מקומי ללא עגול שרת, הסיסמה שלך לעולם לא מוססה, מתועדת, או מאוחסנת בשום מקום.

תכונות מחולל Htpasswd

  • 01

    Bcrypt, Apache MD5, ו-SHA

    צור hash של bcrypt מודרני $2y$ עם גורם עלות שניתן לכוונון, Apache MD5 המלוח הקלאסי (APR1), או digest {SHA} מדור קודם — כל אחד שהשרת שלך דורש. הפלט תואם לפקודת Apache htpasswd בדיוק.

  • 02

    העתק את השורה או הורד קובץ

    העתק את שורת username:hash המלאה עבור ה-htpasswd הקיים שלך, או הורד קובץ .htpasswd חדש שאתה יכול להוריד ישירות לשרת שלך. סכמות מלוחות מקבלות salt אקראי חדש בכל הפעלה.

  • 03

    100% בדפדפן שלך

    כל ה-hashing מתרחש באופן מקומי בהתקן שלך. שום שם משתמש, סיסמה, או hash לא נשלח לשרת, כך שאתה יכול בבטחה ליצור אישורים לאתרים של ייצור מבלי להחשיף אותם.

שאלות נפוצות על מחולל Htpasswd

מה זה קובץ .htpasswd?
קובץ .htpasswd מאחסן שמות משתמש וסיסמאות מקורטעות עבור HTTP Basic Authentication על שרתי אינטרנט כמו Apache ו-Nginx. כל שורה בפורמט username:hash. השרת בודק אישורים שהוגשו מול אלה hash כדי להגן על ספרייה או אתר.
איזה סוג hash אני צריך להשתמש?
השתמש ב-bcrypt — זה האפשרות הבטוחה ביותר, עם salt מובנה וגורם עלות שניתן לכוונון שמוגן מפני התקפות brute-force. Apache MD5 (APR1) מלוח ועדיין נתמך רחב עבור התכנה הקודמת. הימנע מ-SHA-1 ({SHA}) אלא לתאימות עם מהדורות קודמות, מכיוון שהוא unsalted ונחשב חלש.
האם Nginx תומך בקובצי .htpasswd?
כן. Nginx קורא את אותו פורמט htpasswd דרך auth_basic ו-auth_basic_user_file directives. הן Bcrypt והן Apache MD5 (APR1) כניסות עובדות; SHA-1 רגיל גם מקובל.
מה זה גורם עלות bcrypt?
העלות (או גורם העבודה) שולטת כמה סיבובים bcrypt פועל — כל תוספת מכפילה את העבודה. עלות של 10–12 היא توازن טוב של אבטחה וגבריות עבור רוב השרתים. ערכים גבוהים יותר עמידים יותר לפני התקפות brute-force אך איטיים יותר לאימות בכל כניסה.
האם זה בטוח ליצור את הסיסמה שלי כאן?
כן. ה-hash מחושב כל הזמן בדפדפן שלך באמצעות JavaScript מקומי ו-Web Crypto API — שום דבר לא משודר, מתועד, או מאוחסן. רק ה-hash המתקבל, שלא ניתן לשחזר בחזרה לסיסמה שלך, עוזב את המסך כשאתה מעתיק אותו.
כיצד אני משתמש בשורה שנוצרה ב-Apache?
הוסף את שורת username:hash לקובץ .htpasswd שלך, ואז הצבע Apache אליו עם AuthType Basic, AuthName, ו-AuthUserFile directives ב-.htaccess או virtual host. טען מחדש את Apache והתיקייה המוגנת תבקש את האישורים שיצרת.

כלים קשורים

כלי עזר

גלו כלים נוספים

כל הכלים