WordPress-Salt-Generator
Generieren Sie neue Authentifizierungsschlüssel und Salts für Ihre wp-config.php: läuft in Ihrem Browser mittels crypto.getRandomValues().
define('AUTH_KEY', 'YXu})<ro18E42?GeFz%Q]1f.W]dv620Q?t8@04W1!Hrt_o7bteH2>(^{=Kvl6g{u');
define('SECURE_AUTH_KEY', '}3qn3sw#_R0e_5+,*D<l,urt[KQU8cWROqWjf6Ky$uW4W!c?O?KzkNdqG?O,VU+F');
define('LOGGED_IN_KEY', 'dX,xQDWt==8siFW2j9W6+Y=TdIoL8vQQ2WNKM[}6z#Iw<M#][ei3,[YPaLUTj<q%');
define('NONCE_KEY', 'tV(KCrGm7!bwCPLCu>_@XzEp-ZR+H&7dVnrHe(_iwH.E0dwBLR8a2FL-OBzQ88@7');
define('AUTH_SALT', 'I,1A6xn3%Q=yW02ggKw@8^DiX4LCwC(+KC9T.Dcbe}?Y)4#U.LHE$#=z_>9Y6P90');
define('SECURE_AUTH_SALT', 'AR1LIqF{}_l_@glS5omKWY#ICvb{cE8nWFyeNb%mc9y*Y157C--9ES_+*R1}65>)');
define('LOGGED_IN_SALT', '9sW53I&UDdbE0EO$se}JOm!ho^00!5ew{Mm[W?Ra{OVEOPMxW*yIB$V5UWgG,<9n');
define('NONCE_SALT', 'F6%qN6e9O&0ng2^<d.7fO2VbKmX6YvL$A*KOg)N6J4L[_>+>Hdv3Xt45NjUZFthA');So verwenden Sie dieses Tool
- 1
Klicken Sie auf Neu generieren, um frische Salts zu erzeugen.
- 2
Kopieren Sie alle in Ihre Zwischenablage.
- 3
Fügen Sie sie über dem vorhandenen AUTH_KEY-Block in der wp-config.php ein.
- 4
Alle Benutzer werden abgemeldet (Cookies ungültig gemacht) – das ist beabsichtigt.
Was ist der WordPress-Salt-Generator?
WordPress verwendet acht Konstanten in der wp-config.php, um Cookies zu verschlüsseln und Passwort-Hashes mit Salt zu versehen. Jede davon muss eine lange Zufallszeichenkette sein. Der offizielle Endpunkt api.wordpress.org/secret-key liefert sie, aber dieses Tool generiert sie lokal mithilfe des kryptografischen Zufallszahlengenerators Ihres Browsers, sodass sie niemals das Netzwerk durchlaufen.
Häufige Anwendungsfälle
Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.
Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.
Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.
Periodic security hygiene on a production site, swapping in fresh salts every several months.
Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.
Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.
Häufig gestellte Fragen
Wann sollte ich die Salts rotieren?▼
Warum lokale Generierung?▼
Verwandte Tools
Passwort-Hash-Generator (PBKDF2)
Erzeugen Sie sichere Passwort-Hashes in Ihrem Browser mit PBKDF2-SHA256. Stärker als MD5 oder einfaches SHA, mit anpassbarem Arbeitsfaktor.
HMAC-Generator
Erzeugen Sie HMAC-Signaturen mit SHA-1, SHA-256, SHA-384 oder SHA-512.
AES-256-Verschlüsselung
Verschlüsseln und entschlüsseln Sie Text mit AES-256-GCM. Der Schlüssel wird über PBKDF2-SHA256 aus Ihrer Passphrase abgeleitet.
QR-Code-Generator für 2FA
Erzeugen Sie TOTP-QR-Codes für Google Authenticator, Authy, 1Password und andere 2FA-Apps.
Passwortstärke-Prüfer
Prüft die Entropie Ihres Passworts anhand der Größe des Zeichensatzes und der Listen gängiger Passwörter. Funktioniert vollständig offline.
Caesar-Chiffre-Codierer und -Decodierer
Codieren oder decodieren Sie Text mit einer Caesar-Chiffre: Ersetzung von Buchstaben anhand einer festen Verschiebung.