RevealTheme logo

WordPress salt-generator

Genereer nieuwe authenticatiesleutels en salts voor uw wp-config.php: deze worden in uw browser uitgevoerd met crypto.getRandomValues().

define('AUTH_KEY', 'FxV=M07T7UU_4&5!gW@8jqppa=PanPp-X{eg#+vh!nAs.s6Ok#[qf>#J+elW)(Iz');
define('SECURE_AUTH_KEY', 'vm2je.li2,Z)x1ye@2S[fNviu4d?6[yA#1]KrOMVCd@<soA2zWUoor08%Jx?CH^{');
define('LOGGED_IN_KEY', 'BH@*?2$n<<Fih^Idn}+{QX>Ak5GbeD{Mgx&<HOdU#ptypjz*#i3B=Pzx@*gQI.R#');
define('NONCE_KEY', 'yn=frqA6NbP*&=NKE&8YG1_zg7chRfO+$cb0d.?@a]aELY%x-H1hA[zP^2kEXpei');
define('AUTH_SALT', '?!pc?@X)FCo[ydJuK((PDQn<rMJ%N@jML5AtWH%(@n38i@$Lv?KAyK,Ai2Fvn&JS');
define('SECURE_AUTH_SALT', 't@n^Z>PorGi9!VV*}cXM3u]PTvNd,p)&z-)Thg7R-#0jszmeT{-kGG_DAwwq?kO(');
define('LOGGED_IN_SALT', 'KZX!H1V4#udI&*8>#fJ@m?16i]JAyln{gxGTuCSZNYPB*${h4>k-SSo?E9}nG4Yg');
define('NONCE_SALT', 'KL!SNAHrr6E)]5@+P.%on8XqpOhs^1adU}GyjAJsTU=}amquD$+R.LX.W2Jg5Du[');

Hoe u deze tool gebruikt

  1. 1

    Klik op Opnieuw genereren om verse salts te produceren.

  2. 2

    Kopieer alles naar je klembord.

  3. 3

    Plak het over het bestaande AUTH_KEY-blok in wp-config.php.

  4. 4

    Alle gebruikers worden uitgelogd (cookies ongeldig gemaakt) – dat is normaal.

Wat is de WordPress salt-generator?

WordPress gebruikt acht constanten in wp-config.php om de cookies te versleutelen en om salt toe te passen op de hashes van wachtwoorden. Elke constante moet een lange willekeurige tekenreeks zijn. Het officiële eindpunt api.wordpress.org/secret-key levert deze, maar deze tool genereert ze lokaal met de cryptografische generator voor willekeurige getallen van uw browser, zodat ze nooit over het netwerk worden verzonden.

Veelvoorkomende toepassingen

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Veelgestelde vragen

Wanneer moet ik de salts roteren?
Na elke inbreuk op de website, bij het verwijderen van een gecompromitteerde beheerder of als periodieke beveiligingsmaatregel (elke 6-12 maanden).
Waarom lokaal genereren?
Hoewel api.wordpress.org betrouwbaar is, betekent lokaal genereren dat er geen enkele blootstelling van het geheime materiaal aan het netwerk plaatsvindt.

Gerelateerde tools