RevealTheme logo

Générateur de salts WordPress

Générez de nouvelles clés d'authentification et de nouveaux salts pour votre wp-config.php : l'opération s'exécute dans votre navigateur via crypto.getRandomValues().

define('AUTH_KEY', '%30LI4*haMg3mcvgPAf![ixXFlMr9&Eys!Dc6_Tbs_Tj_AAi^0Ze7^O-Sqh&8iKL');
define('SECURE_AUTH_KEY', '$kL3hTPjr)-VZ.NUEdA.yrC1sfzgl}OFo*@D&k!(*ZR1NawNGa.V0PsV5V]Yz,p%');
define('LOGGED_IN_KEY', '^ov{9!z+JpL%7hq9+wm)%sU)8Jw(d42072y0v$>aB?,2EXH(A7X+Tg8L)b5PR8KC');
define('NONCE_KEY', 'uss=Jt%0H+&93ZWV1p7Djs{N9y$2vTt=fT6U_IOq.dWcwS[hoU_qhEY0r8pG32ko');
define('AUTH_SALT', 'm-Q$aC8)S$owlip$Pc7}K)43EvJnr6PKaZL8XED=6Ah]8$K3x)[SUNGazl2uDDX0');
define('SECURE_AUTH_SALT', 'XRclasjQo!SSn9!gOv&T}2d!trAX?_+mNp.@rDUNZ(I94UbI*8xhCT-biW10?I@8');
define('LOGGED_IN_SALT', '}@LeI2{9sPlUd9C3=&s<)5qO.cPABY-_Wa!Y(q>GHpJ.[[D}c43*puWf[}qk6f0I');
define('NONCE_SALT', 'p_sS{$}LH-u$gRuz30!sBslg-R!2q!.ty9GSA1ut9Zceq&*UFbJH!{<8[#XLmuX7');

Comment utiliser cet outil

  1. 1

    Cliquez sur Régénérer pour produire de nouveaux salts.

  2. 2

    Copiez-les tous dans votre presse-papiers.

  3. 3

    Collez-les par-dessus le bloc AUTH_KEY existant dans wp-config.php.

  4. 4

    Tous les utilisateurs seront déconnectés (les cookies sont invalidés) : c'est normal.

Qu'est-ce que le générateur de salts WordPress ?

WordPress utilise huit constantes dans wp-config.php pour chiffrer les cookies et appliquer un salage aux empreintes (hashes) des mots de passe. Chacune doit être une longue chaîne aléatoire. Le point de terminaison officiel api.wordpress.org/secret-key les fournit, mais cet outil les génère localement à l'aide du générateur cryptographique de nombres aléatoires de votre navigateur, de sorte qu'elles ne transitent jamais par le réseau.

Cas d'usage courants

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Questions fréquentes

Quand dois-je renouveler les salts ?
Après toute compromission du site, lors de la suppression d'un compte administrateur compromis, ou à titre de pratique de sécurité périodique (tous les 6 à 12 mois).
Pourquoi une génération locale ?
Bien qu'api.wordpress.org soit digne de confiance, générer les clés localement signifie qu'il n'y a aucune exposition du matériel secret sur le réseau.

Outils connexes