WordPressソルトジェネレーター
wp-config.phpに使う新しい認証キーとソルトを生成します。crypto.getRandomValues()を使ってお使いのブラウザ内で実行されます。
define('AUTH_KEY', '3cym*hU4<CJ6dtZueQFhq[6MAmfUOI(RLnj37U&[%@$s68K{P?.V%R#>7>c>S[^h');
define('SECURE_AUTH_KEY', '-Nmc?^4{K<L-zI87I0v=*}xEV^2Lh256HWCGRuOW5n$Vr-GPSUfHRYHWov_9Vv-q');
define('LOGGED_IN_KEY', 'h},j{6D7b-h2vSRz%G&3SRDhq3)^IKW$LV^1>J8cjgBR-b6?m0_3_weBpcTH[e+S');
define('NONCE_KEY', '8iCyLlZAF#a-6v!x[gR-SpQ}zmH7-gt#j7#!=+tDMZOLOrbWo$v54V*0QT})(5h]');
define('AUTH_SALT', 'Fo_GuwAk(l!!(2cr*SH]Z0?HNY.SL]FGn>tl)XC*)7LmLB6yLcVHNE@i7$o_NmZ{');
define('SECURE_AUTH_SALT', '?<He1REP4W=[bEla@<x+gRWbvX_nE_Y-aa,2LK)9Z*$_9aSI&UADB5m><o+E(!Wf');
define('LOGGED_IN_SALT', '2=4W@,v8a0?-NOnYrYzTz+aV$t+uqf7[w^iojgQSrk*eACDp=5+b5&3_%hYs^cMN');
define('NONCE_SALT', 'X<)WQa@&$iWxY7vCKk_4}FZ><$s0Bpqf?>%P3S8pCI,yN[2L^KwjUhSs<2z3q1fJ');このツールの使い方
- 1
「再生成」をクリックして新しいソルトを生成します。
- 2
すべてをクリップボードにコピーします。
- 3
wp-config.php内の既存のAUTH_KEYブロックに上書きで貼り付けます。
- 4
すべてのユーザーがログアウトされます(Cookieが無効化されます)。これは想定どおりの動作です。
WordPressソルトジェネレーターとは何ですか?
WordPressはwp-config.php内の8つの定数を使って、クッキーを暗号化し、パスワードのハッシュにソルトを適用します。それぞれが長いランダムな文字列でなければなりません。公式のエンドポイントapi.wordpress.org/secret-keyがこれらを提供していますが、このツールはお使いのブラウザの暗号論的乱数ジェネレーターを使ってローカルで生成するため、これらの値がネットワークを通過することは一切ありません。
よくある活用例
Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.
Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.
Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.
Periodic security hygiene on a production site, swapping in fresh salts every several months.
Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.
Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.
よくある質問
ソルトはいつ更新すべきですか?▼
なぜローカルで生成するのですか?▼
関連ツール
パスワードハッシュジェネレーター(PBKDF2)
PBKDF2-SHA256を使い、ブラウザ内で安全なパスワードハッシュを生成します。MD5や単純なSHAより強力で、作業係数を調整できます。
HMACジェネレーター
SHA-1、SHA-256、SHA-384、SHA-512を使ってHMAC署名を生成します。
AES-256暗号化
AES-256-GCMでテキストを暗号化・復号します。鍵はPBKDF2-SHA256を使ってパスフレーズから導出されます。
2FA用QRコードジェネレーター
Google Authenticator、Authy、1Password、その他の2FAアプリ向けにTOTPのQRコードを生成します。
パスワード強度チェッカー
パスワードのエントロピーを、文字集合の大きさや一般的なパスワードのリストと照らし合わせて確認します。完全にオフラインで動作します。
シーザー暗号エンコーダー&デコーダー
シーザー暗号でテキストをエンコードまたはデコードします。固定のシフト量に従って文字を置き換える方式です。