RevealTheme logo

Generatore di salt per WordPress

Genera nuove chiavi di autenticazione e salt per il suo wp-config.php: viene eseguito nel suo browser tramite crypto.getRandomValues().

define('AUTH_KEY', 'JmoK5!=Nfbw){Yq*Ph3A4O{1_j+5RhTH=Q<K$EVadfFY^[oGg_*Z*mjv5.OCKI^.');
define('SECURE_AUTH_KEY', '*u@hptG995([B&J48AbD)[J)$S.OJXSJpx]fAM*&H>3Y?k@oh30loWUCQ8G0Qi[1');
define('LOGGED_IN_KEY', '%VKD$IW@Io=^8<?(L4b_3rM-!Y(fe0v40JK>I+x#_01(CQy)gL*PuMz?&u4e87eY');
define('NONCE_KEY', 'CIzUOyTuT>gh1WN-FsVTNuU{FFbTPfZ[w^?s?19>JudqlE(H{>3*->]>gT[TiW4[');
define('AUTH_SALT', '!d<(5]bo4IAVoJeB2cMpa{m+z2>*[h_!X?#@d^4p<LAX{Ze+XC!uf>jBd}^4+36<');
define('SECURE_AUTH_SALT', 'U$<Y^^a+bF>GRVvD[YpN_K!61JK1Fwyl?9R+xD*VI*-RfuX,Bndj(!q5o+au55r^');
define('LOGGED_IN_SALT', 'T+dmkK!=,$x}$mNBe?%Qt9U]11bgL58UlPRi+gEvo6z1n4)nCn8cl{eC[AIzLk5r');
define('NONCE_SALT', 'zSwHqH!#iY@@_gR,_C6o1LFBM[P+fjUyZ>bNr0f(neR9vb5v!,p1r&ygOBHmPKT[');

Come usare questo strumento

  1. 1

    Fai clic su Rigenera per produrre nuovi salt.

  2. 2

    Copiali tutti negli appunti.

  3. 3

    Incollali sopra il blocco AUTH_KEY esistente in wp-config.php.

  4. 4

    Tutti gli utenti verranno disconnessi (i cookie vengono invalidati): è previsto.

Che cos'è il generatore di salt per WordPress?

WordPress utilizza otto costanti in wp-config.php per cifrare i cookie e applicare il salt agli hash delle password. Ognuna deve essere una stringa casuale lunga. L'endpoint ufficiale api.wordpress.org/secret-key le fornisce, ma questo strumento le genera localmente tramite il generatore crittografico di numeri casuali del suo browser, così non attraversano mai la rete.

Casi d'uso comuni

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Domande frequenti

Quando devo ruotare i salt?
Dopo qualsiasi compromissione del sito, quando elimina un utente amministratore compromesso o come prassi di sicurezza periodica (ogni 6-12 mesi).
Perché la generazione locale?
Sebbene api.wordpress.org sia affidabile, generarli localmente significa che il materiale segreto non ha alcuna esposizione in rete.

Strumenti correlati