RevealTheme logo

Générateur de salts WordPress

Générez de nouvelles clés d'authentification et de nouveaux salts pour votre wp-config.php : l'opération s'exécute dans votre navigateur via crypto.getRandomValues().

define('AUTH_KEY', '}s_An(}EZZFTa>k9z.fIueir%B!VQ,WV,Wcp4?7d!%H?RoJxWp1m2B8vS$N5xuwk');
define('SECURE_AUTH_KEY', 'aP?Z(#nNkzb#eCz.^bFi.2N6EXG?tub]MiT*TV4lD-3=k=%q26)wOH*<khyz9pJ}');
define('LOGGED_IN_KEY', 'Zv2Ux]]D28{PnhUO0x1%7mm_L1Q3v_8-TkM4W&hfYrKu>1Vh2pV8!8W!zFiK@vEh');
define('NONCE_KEY', '@weuiRcYk6!FQ+A9fqFlP=tEp@1+ALxrXPG.II(q?k$zwJ>HD99C5Q!C(dC&P0#X');
define('AUTH_SALT', 'JyJ{tggVb=n<NE3x4.Cxwj{?>tNct0d!hT?A!tbNYq3KH,Z(F<]yNGxijf^,0hzs');
define('SECURE_AUTH_SALT', '+]lLB@KlC3yd3rYN>Id1Sqx^u^UBlaFZ=Ma=8z(YTFtWjpf2fj-Ik24>${W(y&,T');
define('LOGGED_IN_SALT', '$qcd{O8l@IhwK2<T0im#Df&H6Mt4{!G28]qeR&9}S&<?rSmFa+yT)m]c%toAMQ>z');
define('NONCE_SALT', '9XA0xUuD,8p}FO]>OeF3a>5U5n=4B}q.A+DoLb?Zwk?<.!8zbC%_>z]8GVi]GPEy');

Comment utiliser cet outil

  1. 1

    Cliquez sur Régénérer pour produire de nouveaux salts.

  2. 2

    Copiez-les tous dans votre presse-papiers.

  3. 3

    Collez-les par-dessus le bloc AUTH_KEY existant dans wp-config.php.

  4. 4

    Tous les utilisateurs seront déconnectés (les cookies sont invalidés) : c'est normal.

Qu'est-ce que le générateur de salts WordPress ?

WordPress utilise huit constantes dans wp-config.php pour chiffrer les cookies et appliquer un salage aux empreintes (hashes) des mots de passe. Chacune doit être une longue chaîne aléatoire. Le point de terminaison officiel api.wordpress.org/secret-key les fournit, mais cet outil les génère localement à l'aide du générateur cryptographique de nombres aléatoires de votre navigateur, de sorte qu'elles ne transitent jamais par le réseau.

Cas d'usage courants

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Questions fréquentes

Quand dois-je renouveler les salts ?
Après toute compromission du site, lors de la suppression d'un compte administrateur compromis, ou à titre de pratique de sécurité périodique (tous les 6 à 12 mois).
Pourquoi une génération locale ?
Bien qu'api.wordpress.org soit digne de confiance, générer les clés localement signifie qu'il n'y a aucune exposition du matériel secret sur le réseau.

Outils connexes