RevealTheme logo

Générateur de salts WordPress

Générez de nouvelles clés d'authentification et de nouveaux salts pour votre wp-config.php : l'opération s'exécute dans votre navigateur via crypto.getRandomValues().

define('AUTH_KEY', 'p0WV6_[3XB{vRmfC2lDceR-MExB4,>WvvPlGnaaa3]r-0tYMS_AhQ{E{}UISQwA*');
define('SECURE_AUTH_KEY', 'wdO9$H9AA](#CG9XzMAYp^M)v)WsIY!BKzR@#I4{s}r8.ofs(z$&J-G}Cqt&b8ov');
define('LOGGED_IN_KEY', ',!iTB3UFq3117pM?O+@70YEDxcQ&8]g%ofG9stwI9ErWP}2#i%zfpo&j9.Y[}id,');
define('NONCE_KEY', 'rRB6V[FX(4-jbVa.QCTaLt4}7ildwm(a%8KjVQDFmyMN@JGG{OxW-1TEVVk>Ln3B');
define('AUTH_SALT', 'U@5uaO{]?a8nQO(?l,a*I8uuya(Ycnf<O8N^H+&-SE{Q^%^fzmaUuP4LBXTRrt^@');
define('SECURE_AUTH_SALT', ')%ahlsiLm2kRud?<@6]nkY1GIJRT*b+xwoV>.ek[um_)Rpa#LRLQ8vlhAbq[}#u#');
define('LOGGED_IN_SALT', 'eJjpa#Hsa&bOp(B1CVhswuQ#LiH4>veq#V2Alstzo[3e3ygz}ZmDMz)f!cQ.Ghr=');
define('NONCE_SALT', 'CVFh^,vDilOp>)P{{M,*&>yXn@_]DTY}zT2pd{r]7_8VSA=6I3!.pmw%-&7RmAVD');

Comment utiliser cet outil

  1. 1

    Cliquez sur Régénérer pour produire de nouveaux salts.

  2. 2

    Copiez-les tous dans votre presse-papiers.

  3. 3

    Collez-les par-dessus le bloc AUTH_KEY existant dans wp-config.php.

  4. 4

    Tous les utilisateurs seront déconnectés (les cookies sont invalidés) : c'est normal.

Qu'est-ce que le générateur de salts WordPress ?

WordPress utilise huit constantes dans wp-config.php pour chiffrer les cookies et appliquer un salage aux empreintes (hashes) des mots de passe. Chacune doit être une longue chaîne aléatoire. Le point de terminaison officiel api.wordpress.org/secret-key les fournit, mais cet outil les génère localement à l'aide du générateur cryptographique de nombres aléatoires de votre navigateur, de sorte qu'elles ne transitent jamais par le réseau.

Cas d'usage courants

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Questions fréquentes

Quand dois-je renouveler les salts ?
Après toute compromission du site, lors de la suppression d'un compte administrateur compromis, ou à titre de pratique de sécurité périodique (tous les 6 à 12 mois).
Pourquoi une génération locale ?
Bien qu'api.wordpress.org soit digne de confiance, générer les clés localement signifie qu'il n'y a aucune exposition du matériel secret sur le réseau.

Outils connexes