RevealTheme logo

Générateur de salts WordPress

Générez de nouvelles clés d'authentification et de nouveaux salts pour votre wp-config.php : l'opération s'exécute dans votre navigateur via crypto.getRandomValues().

define('AUTH_KEY', ',g<hXXfmsJQW>xRCJ?FgRNJZd,l7m%DdwwJtc6jq5Ost>vH>L2-#-71+hc8g^Dd-');
define('SECURE_AUTH_KEY', 'C5a!PexT95gZf7Z}czxq$7^!>WjboB9s%KE*,]z0NK5]q^H!2Ec(se3IQ<o8PDlm');
define('LOGGED_IN_KEY', 'Co8yjN2B<p}M+4B-2+7Gs#K(MKEBB+],Gyg.+*&,#8159$OeABkX@T0Md^x]ixFM');
define('NONCE_KEY', 'U%!UHb60fbEpi,oPe>3YL93nh4v,Z$Xwrx9{kXGOAOmN9*_D_6KlO8_]MR(D3._w');
define('AUTH_SALT', '1W7pQiTGOpm>B7gT=di*E$#n$BXmt)bCVd+CiU*.KSwQ_q4BC7&4t@VmSbAVIezb');
define('SECURE_AUTH_SALT', 'z_=JjTxytm4M5,-ChG^8G_mQeI[v=itni-iyxB}TJQ>6W5#ia(s4(Js^^%Y2]KlK');
define('LOGGED_IN_SALT', 'D{tK=dg.TR=SeBBu$<{_>[!LRQZbSUZ<q[_hLJC8w8Sosx*IbEnwf0pURi9HCzlc');
define('NONCE_SALT', '!+h[qe_Yh&8+g1Vzdog.>$5[BGm]RE#k[.Mf2SE@]YdXebWxmV8qpy&+w$4WK_3H');

Comment utiliser cet outil

  1. 1

    Cliquez sur Régénérer pour produire de nouveaux salts.

  2. 2

    Copiez-les tous dans votre presse-papiers.

  3. 3

    Collez-les par-dessus le bloc AUTH_KEY existant dans wp-config.php.

  4. 4

    Tous les utilisateurs seront déconnectés (les cookies sont invalidés) : c'est normal.

Qu'est-ce que le générateur de salts WordPress ?

WordPress utilise huit constantes dans wp-config.php pour chiffrer les cookies et appliquer un salage aux empreintes (hashes) des mots de passe. Chacune doit être une longue chaîne aléatoire. Le point de terminaison officiel api.wordpress.org/secret-key les fournit, mais cet outil les génère localement à l'aide du générateur cryptographique de nombres aléatoires de votre navigateur, de sorte qu'elles ne transitent jamais par le réseau.

Cas d'usage courants

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Questions fréquentes

Quand dois-je renouveler les salts ?
Après toute compromission du site, lors de la suppression d'un compte administrateur compromis, ou à titre de pratique de sécurité périodique (tous les 6 à 12 mois).
Pourquoi une génération locale ?
Bien qu'api.wordpress.org soit digne de confiance, générer les clés localement signifie qu'il n'y a aucune exposition du matériel secret sur le réseau.

Outils connexes