ジェネレーター (生成)
.htpasswd 生成ツール (Basic認証・bcrypt/APR1対応)
100% Client-Side
Zero-Telemetry & 100% Client-Side完全オフライン対応
このツールは外部サーバーと一切通信しません。パスワードのハッシュ計算・照合・解析はすべてあなたのブラウザローカル内だけで実行されます。
✈️ 機内モードで動作
Wi-Fi や LAN ケーブルを切断した完全オフライン状態でもすべての機能が動作します。
🛡️ CSP による通信封鎖
connect-src 'none' により、ブラウザが外部へのあらゆる通信を強制遮断します。
💾 鍵素材の未保存
Cookie や localStorage、IndexedDB に鍵マテリアルを一切永続化しません。
🔍 DevTools で確認
F12 の Network タブを開き、生成や解析時に通信リクエストが 0 件であることを確認できます。
bcrypt コスト (Work Factor):10(既定: 10 / 推奨: 10〜12)
計測中...
※ コストを1増やすと計算時間は約2倍になります。端末での実測値は目安であり、Webサーバ側のCPU性能・負荷によって前後します。
Web サーバ互換性マトリクス※ 最新公式仕様に基づく
| 方式 | Apache 2.4 | nginx | Caddy | lighttpd |
|---|---|---|---|---|
| bcrypt $2y$ | ✓ 完全対応 | 環境依存 (※1) | ✓ 完全対応 | 環境依存 (※2) |
| APR1 $apr1$ | ✓ 完全対応 | ✓ 完全対応 | ✗ 非対応 | ✓ 完全対応 |
| SHA-1 {SHA} | ✓ 完全対応 | ✓ 完全対応 | ✗ 非対応 | ✓ 完全対応 |
※1 注意 (nginx の bcrypt): nginx はネイティブでは bcrypt を処理せず、OS の crypt() に依存します。libxcrypt を使用するモダン Linux (Debian 11+, Ubuntu 22.04+ 等) では動作しますが、Alpine Linux (musl) や macOS、Windows 環境等では失敗する場合があります。nginx で bcrypt を使う場合は、実際に認証が通ることを必ず確認してください。
実値を反映した即座に使える設定コードです。
セキュリティに関する重要な注意事項
⚠️ Basic 認証は、HTTPS でない通信ではユーザー名とパスワードが平文で流れます。Base64 は暗号化ではなく単なる可逆エンコードです。必ず TLS / HTTPS を有効にしたうえで運用してください。
- .htpasswd の安全な配置: Web から直接アクセスできない場所(DocumentRoot 外、または設定ファイルで直接拒否)に配置してください。
- 総当たり対策 (ブルートフォース): Basic 認証にはログイン試行回数制限(アカウントロック)の仕組みがありません。fail2ban やリバースプロキシのレートリミットを併用してください。