RevealTheme logo

Générateur de salts WordPress

Générez de nouvelles clés d'authentification et de nouveaux salts pour votre wp-config.php : l'opération s'exécute dans votre navigateur via crypto.getRandomValues().

define('AUTH_KEY', 'oyyU7HUkz0Dl$(k-=[XvYKWh#K$L>Pse&fG-H46C}KH0%{GBt*lNPVm<1JQvV^tN');
define('SECURE_AUTH_KEY', 'GZJ^X)BM^U!,tOUV]ffJqKI}bgzNV_wZDgN6H#NS2@j{RPbAZ2h{utlBi[srFZAm');
define('LOGGED_IN_KEY', '@ev6#uzu{(l4IsQn0p$*#]=s[9hsz}8e)R5q0zg<],UM<8^@8}kh>e[IibXpe7?l');
define('NONCE_KEY', 'we3S}My,N+(op!{H7<F4,hNdJ]]#brm&.(Tt.]E_V)o7!E3beqt[Woow7mCl$yIT');
define('AUTH_SALT', 'GwCw@5CUIk!GuO,n4k.hP_9f6H=t)@olx@4fgPqlxyf}FM$s^TV6C*+HejZ{L%*+');
define('SECURE_AUTH_SALT', '4rR6u1gtisE-QG&<}2jI]@Vo59Qi![WlM<}N-oq=qotjMpD7}y6YfHox{h>7d&M}');
define('LOGGED_IN_SALT', 'xNUu.E*-3-Lhajs,U5zWM77GD[yu_lYRO@Py4=NU#A&}gNTp[l!x(pX$q}W_SmB,');
define('NONCE_SALT', 'ZGFkD]o>EaN,Z+D0e(7RAgf{_<DP#Ls1n9nHe%m8s9e[%roZg5fF&+s3^,ky1TWP');

Comment utiliser cet outil

  1. 1

    Cliquez sur Régénérer pour produire de nouveaux salts.

  2. 2

    Copiez-les tous dans votre presse-papiers.

  3. 3

    Collez-les par-dessus le bloc AUTH_KEY existant dans wp-config.php.

  4. 4

    Tous les utilisateurs seront déconnectés (les cookies sont invalidés) : c'est normal.

Qu'est-ce que le générateur de salts WordPress ?

WordPress utilise huit constantes dans wp-config.php pour chiffrer les cookies et appliquer un salage aux empreintes (hashes) des mots de passe. Chacune doit être une longue chaîne aléatoire. Le point de terminaison officiel api.wordpress.org/secret-key les fournit, mais cet outil les génère localement à l'aide du générateur cryptographique de nombres aléatoires de votre navigateur, de sorte qu'elles ne transitent jamais par le réseau.

Cas d'usage courants

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Questions fréquentes

Quand dois-je renouveler les salts ?
Après toute compromission du site, lors de la suppression d'un compte administrateur compromis, ou à titre de pratique de sécurité périodique (tous les 6 à 12 mois).
Pourquoi une génération locale ?
Bien qu'api.wordpress.org soit digne de confiance, générer les clés localement signifie qu'il n'y a aucune exposition du matériel secret sur le réseau.

Outils connexes