Generatore di salt per WordPress
Genera nuove chiavi di autenticazione e salt per il suo wp-config.php: viene eseguito nel suo browser tramite crypto.getRandomValues().
define('AUTH_KEY', 'JmoK5!=Nfbw){Yq*Ph3A4O{1_j+5RhTH=Q<K$EVadfFY^[oGg_*Z*mjv5.OCKI^.');
define('SECURE_AUTH_KEY', '*u@hptG995([B&J48AbD)[J)$S.OJXSJpx]fAM*&H>3Y?k@oh30loWUCQ8G0Qi[1');
define('LOGGED_IN_KEY', '%VKD$IW@Io=^8<?(L4b_3rM-!Y(fe0v40JK>I+x#_01(CQy)gL*PuMz?&u4e87eY');
define('NONCE_KEY', 'CIzUOyTuT>gh1WN-FsVTNuU{FFbTPfZ[w^?s?19>JudqlE(H{>3*->]>gT[TiW4[');
define('AUTH_SALT', '!d<(5]bo4IAVoJeB2cMpa{m+z2>*[h_!X?#@d^4p<LAX{Ze+XC!uf>jBd}^4+36<');
define('SECURE_AUTH_SALT', 'U$<Y^^a+bF>GRVvD[YpN_K!61JK1Fwyl?9R+xD*VI*-RfuX,Bndj(!q5o+au55r^');
define('LOGGED_IN_SALT', 'T+dmkK!=,$x}$mNBe?%Qt9U]11bgL58UlPRi+gEvo6z1n4)nCn8cl{eC[AIzLk5r');
define('NONCE_SALT', 'zSwHqH!#iY@@_gR,_C6o1LFBM[P+fjUyZ>bNr0f(neR9vb5v!,p1r&ygOBHmPKT[');Come usare questo strumento
- 1
Fai clic su Rigenera per produrre nuovi salt.
- 2
Copiali tutti negli appunti.
- 3
Incollali sopra il blocco AUTH_KEY esistente in wp-config.php.
- 4
Tutti gli utenti verranno disconnessi (i cookie vengono invalidati): è previsto.
Che cos'è il generatore di salt per WordPress?
WordPress utilizza otto costanti in wp-config.php per cifrare i cookie e applicare il salt agli hash delle password. Ognuna deve essere una stringa casuale lunga. L'endpoint ufficiale api.wordpress.org/secret-key le fornisce, ma questo strumento le genera localmente tramite il generatore crittografico di numeri casuali del suo browser, così non attraversano mai la rete.
Casi d'uso comuni
Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.
Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.
Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.
Periodic security hygiene on a production site, swapping in fresh salts every several months.
Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.
Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.
Domande frequenti
Quando devo ruotare i salt?▼
Perché la generazione locale?▼
Strumenti correlati
Generatore di hash di password (PBKDF2)
Genera hash di password sicuri nel suo browser usando PBKDF2-SHA256. Più robusto di MD5 o del semplice SHA, con fattore di lavoro regolabile.
Generatore di HMAC
Genera firme HMAC usando SHA-1, SHA-256, SHA-384 o SHA-512.
Cifratura AES-256
Cifra e decifra il testo con AES-256-GCM. La chiave viene derivata dalla sua passphrase tramite PBKDF2-SHA256.
Generatore di codici QR per 2FA
Genera codici QR TOTP per Google Authenticator, Authy, 1Password e altre app di 2FA.
Verificatore della robustezza delle password
Verifica l'entropia della sua password rispetto alla dimensione dell'insieme di caratteri e agli elenchi delle password comuni. Funziona completamente offline.
Codificatore e decodificatore del cifrario di Cesare
Codifica o decodifica il testo con un cifrario di Cesare: sostituzione delle lettere secondo uno scorrimento fisso.