RevealTheme logo

Генератор salt-ключей для WordPress

Генерирует новые ключи аутентификации и salt для вашего wp-config.php: работает в вашем браузере с использованием crypto.getRandomValues().

define('AUTH_KEY', 'ES[cmvAo0y*J3hb{ej)o@=N<<,[{hL9[7VNmo>ya*=Y8ajlk-t?R%Y[z4)D(@-{v');
define('SECURE_AUTH_KEY', 'JI#$4wTN4QWmDM%IQGZd^c2>*f?uqL=hQI-e>LhI0LKS6[?n&!c=dM%>z6moxsSd');
define('LOGGED_IN_KEY', 'tna?CpuD8#2xh*VngFy%!YL}kg=Y3JHA}0xa5m.s5tL)YpVyCrGbUAngs_QnVd_3');
define('NONCE_KEY', '}w^2eM3(VCKawTX}6TOo?WR6Mdoy}{QQnk)V5Ujm[ejZoC&hPGA<zkgE#},$&2N*');
define('AUTH_SALT', '&5)XZWH4ZQRrk>^-B&bmvUgr+9!Rgo43ED1-MckSYMw8qg1f0$e-9a4e{lDd=l&}');
define('SECURE_AUTH_SALT', '?wYB>[U$rGGDKW#c)&G4ONf)?9E4I[xIz@N<k(IRm_+ezEkaCYZp(7L)qHxl<sJ(');
define('LOGGED_IN_SALT', '?A^DaMbs!H<o9e.@t[PPm1g.kkC4)lgL?JMR!JHDDl(sZ8VuYO3GO7b0*TElPzsE');
define('NONCE_SALT', 'ttOXc5ADULYwP!I{[T@%nRGWRILo49CeJQ&bkexXu7*{c)i@?-tnF-o-l@R$?^yp');

Как пользоваться этим инструментом

  1. 1

    Нажмите «Сгенерировать заново», чтобы создать свежие соли (salts).

  2. 2

    Скопируйте всё в буфер обмена.

  3. 3

    Вставьте поверх существующего блока AUTH_KEY в файле wp-config.php.

  4. 4

    Все пользователи будут разлогинены (cookie станут недействительными) — это ожидаемо.

Что такое генератор salt-ключей для WordPress?

WordPress использует восемь констант в wp-config.php для шифрования cookie-файлов и добавления соли к хешам паролей. Каждая из них должна представлять собой длинную случайную строку. Официальная конечная точка api.wordpress.org/secret-key выдаёт их, но этот инструмент генерирует их локально, используя криптографический генератор случайных чисел вашего браузера, поэтому они никогда не передаются по сети.

Типичные сценарии использования

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Часто задаваемые вопросы

Когда следует менять salt-ключи?
После любой компрометации сайта, при удалении скомпрометированного пользователя-администратора или в рамках периодических мер безопасности (каждые 6–12 месяцев).
Почему локальная генерация?
Хотя api.wordpress.org заслуживает доверия, локальная генерация означает нулевую сетевую передачу секретного материала.

Похожие инструменты

Подпишитесь на обновления

Мы не продаем ваш адрес электронной почты. Мы не рассылаем спам.

© 2026 RevealTheme. All rights reserved.