RevealTheme logo

Generator Salt WordPress

Hasilkan kunci autentikasi dan salt baru untuk wp-config.php Anda: berjalan di browser Anda menggunakan crypto.getRandomValues().

define('AUTH_KEY', 'BYgudb<5^X]DFbzJ}ww%#+g$^a{K7C8r+[SJ-EH%DpZyC<!6s3Y7G(noq{$7C-HC');
define('SECURE_AUTH_KEY', '!I%tN0_e7UAmi<q2[6kWrrhnQ=Q7!gs#F7_2pvF+gA3[ezW+.t^=QrOa_$78RU_}');
define('LOGGED_IN_KEY', '967aM2$xzNft2o4_=@hay5UFV#JLsN5AjUYaJUDCfzlP#]@4bn&0?T=%aVL)p9r$');
define('NONCE_KEY', 'yORLp&_zF4ALAXLjQ{aaciC,w9LIy%_nEBgj-oARGIfLO6gVqnpvgM!.a4x}!nyB');
define('AUTH_SALT', '&0yEjokk6+$aR+QP?$!ubdEy?vfn!9.6#1>ZU#eYLH.H3s&>%W[$#a311Vd<CVL]');
define('SECURE_AUTH_SALT', 'LQQiaFN-{f>go!vWfY+Ez^XnztF5=J3Qh-kwFg>VRPG]Th.mDwxve#ASqKI2tOp.');
define('LOGGED_IN_SALT', 'VF8[LC6@fvR6>7nC*^Uf-w2&!?6=i}tEmK]lx+1#EDQ{dT7a.D%iu<Z92^TUF$t5');
define('NONCE_SALT', 'JaFDem&je9EDo>R@R({Gqh]dm<i5y]bnc[sn.fs?K9oz}Mue5V<#DX<irSdRfT,&');

Cara menggunakan alat ini

  1. 1

    Klik Regenerate untuk menghasilkan salt baru.

  2. 2

    Salin semuanya ke clipboard Anda.

  3. 3

    Tempel menimpa blok AUTH_KEY yang ada di wp-config.php.

  4. 4

    Semua pengguna akan keluar dari sesi (cookie tidak berlaku lagi) — itu memang yang diharapkan.

Apa itu Generator Salt WordPress?

WordPress menggunakan delapan konstanta dalam wp-config.php untuk mengenkripsi cookie dan menerapkan salt pada hash kata sandi. Masing-masing harus berupa string acak yang panjang. Endpoint resmi api.wordpress.org/secret-key menyediakannya, tetapi alat ini menghasilkannya secara lokal menggunakan generator angka acak kriptografis di browser Anda, sehingga kunci-kunci tersebut tidak pernah melewati jaringan.

Kasus penggunaan umum

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Pertanyaan yang sering diajukan

Kapan saya harus merotasi salt?
Setelah terjadi kompromi pada situs, saat menghapus pengguna admin yang telah disusupi, atau sebagai praktik keamanan berkala (setiap 6-12 bulan).
Mengapa harus dihasilkan secara lokal?
Meskipun api.wordpress.org tepercaya, menghasilkannya secara lokal berarti tidak ada paparan material rahasia di jaringan sama sekali.

Alat terkait