Generatore di salt per WordPress
Genera nuove chiavi di autenticazione e salt per il suo wp-config.php: viene eseguito nel suo browser tramite crypto.getRandomValues().
define('AUTH_KEY', 'I$B}ytdK3Hobk2EK^&fsu&MCi_HwAZBIEv$ND$3EuP[*CGc0xPNhRCOCtxe.-SvQ');
define('SECURE_AUTH_KEY', 'QAhJT{Tqe[^Jh+YBxp2T)A{#avLki<ie0,hxENb1pawEWI@QcebZK2cvBa6$T9RA');
define('LOGGED_IN_KEY', '{Bm^,1qC4{JbZ_(1cn64GYi_1f%GxhAxo9WyO#?)vk&2e.?>2}x#!Q-3<o[.,pJU');
define('NONCE_KEY', '#rJyuGOM124y8d[Va-Pe<DM]2Q6G(W}0QTCbKf5Noqb40!]-K4,4=}dJK(K4W8?z');
define('AUTH_SALT', '.rqHZxohpW,-xgI,[Feq%Y2CW_7$^WM&^57dpXEK=NA<4c!SgNRW5&jQt3ttD,$*');
define('SECURE_AUTH_SALT', 'roO]NhD8em}A+3(gKcXk.k-Wmw9^nl=[7[Z3p+C+$7NO97@2yM?y,qBS&Z9KF$-j');
define('LOGGED_IN_SALT', 'I&Z$h,zYY*d&Nv)5tNNe)]8Gq_EW^T*@zgW@g&UL<##vU3s9,@q!MK$]_Tn(*B,Z');
define('NONCE_SALT', '{HFHIPW7,+[[rv2Q+xZP(a3A4=Dl%cCEh+>$f1SiK^Lb+<>rRLGpj_$Zc}1uSNwG');Come usare questo strumento
- 1
Fai clic su Rigenera per produrre nuovi salt.
- 2
Copiali tutti negli appunti.
- 3
Incollali sopra il blocco AUTH_KEY esistente in wp-config.php.
- 4
Tutti gli utenti verranno disconnessi (i cookie vengono invalidati): è previsto.
Che cos'è il generatore di salt per WordPress?
WordPress utilizza otto costanti in wp-config.php per cifrare i cookie e applicare il salt agli hash delle password. Ognuna deve essere una stringa casuale lunga. L'endpoint ufficiale api.wordpress.org/secret-key le fornisce, ma questo strumento le genera localmente tramite il generatore crittografico di numeri casuali del suo browser, così non attraversano mai la rete.
Casi d'uso comuni
Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.
Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.
Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.
Periodic security hygiene on a production site, swapping in fresh salts every several months.
Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.
Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.
Domande frequenti
Quando devo ruotare i salt?▼
Perché la generazione locale?▼
Strumenti correlati
Generatore di hash di password (PBKDF2)
Genera hash di password sicuri nel suo browser usando PBKDF2-SHA256. Più robusto di MD5 o del semplice SHA, con fattore di lavoro regolabile.
Generatore di HMAC
Genera firme HMAC usando SHA-1, SHA-256, SHA-384 o SHA-512.
Cifratura AES-256
Cifra e decifra il testo con AES-256-GCM. La chiave viene derivata dalla sua passphrase tramite PBKDF2-SHA256.
Generatore di codici QR per 2FA
Genera codici QR TOTP per Google Authenticator, Authy, 1Password e altre app di 2FA.
Verificatore della robustezza delle password
Verifica l'entropia della sua password rispetto alla dimensione dell'insieme di caratteri e agli elenchi delle password comuni. Funziona completamente offline.
Codificatore e decodificatore del cifrario di Cesare
Codifica o decodifica il testo con un cifrario di Cesare: sostituzione delle lettere secondo uno scorrimento fisso.