RevealTheme logo

Generatore di salt per WordPress

Genera nuove chiavi di autenticazione e salt per il suo wp-config.php: viene eseguito nel suo browser tramite crypto.getRandomValues().

define('AUTH_KEY', 'I$B}ytdK3Hobk2EK^&fsu&MCi_HwAZBIEv$ND$3EuP[*CGc0xPNhRCOCtxe.-SvQ');
define('SECURE_AUTH_KEY', 'QAhJT{Tqe[^Jh+YBxp2T)A{#avLki<ie0,hxENb1pawEWI@QcebZK2cvBa6$T9RA');
define('LOGGED_IN_KEY', '{Bm^,1qC4{JbZ_(1cn64GYi_1f%GxhAxo9WyO#?)vk&2e.?>2}x#!Q-3<o[.,pJU');
define('NONCE_KEY', '#rJyuGOM124y8d[Va-Pe<DM]2Q6G(W}0QTCbKf5Noqb40!]-K4,4=}dJK(K4W8?z');
define('AUTH_SALT', '.rqHZxohpW,-xgI,[Feq%Y2CW_7$^WM&^57dpXEK=NA<4c!SgNRW5&jQt3ttD,$*');
define('SECURE_AUTH_SALT', 'roO]NhD8em}A+3(gKcXk.k-Wmw9^nl=[7[Z3p+C+$7NO97@2yM?y,qBS&Z9KF$-j');
define('LOGGED_IN_SALT', 'I&Z$h,zYY*d&Nv)5tNNe)]8Gq_EW^T*@zgW@g&UL<##vU3s9,@q!MK$]_Tn(*B,Z');
define('NONCE_SALT', '{HFHIPW7,+[[rv2Q+xZP(a3A4=Dl%cCEh+>$f1SiK^Lb+<>rRLGpj_$Zc}1uSNwG');

Come usare questo strumento

  1. 1

    Fai clic su Rigenera per produrre nuovi salt.

  2. 2

    Copiali tutti negli appunti.

  3. 3

    Incollali sopra il blocco AUTH_KEY esistente in wp-config.php.

  4. 4

    Tutti gli utenti verranno disconnessi (i cookie vengono invalidati): è previsto.

Che cos'è il generatore di salt per WordPress?

WordPress utilizza otto costanti in wp-config.php per cifrare i cookie e applicare il salt agli hash delle password. Ognuna deve essere una stringa casuale lunga. L'endpoint ufficiale api.wordpress.org/secret-key le fornisce, ma questo strumento le genera localmente tramite il generatore crittografico di numeri casuali del suo browser, così non attraversano mai la rete.

Casi d'uso comuni

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

Domande frequenti

Quando devo ruotare i salt?
Dopo qualsiasi compromissione del sito, quando elimina un utente amministratore compromesso o come prassi di sicurezza periodica (ogni 6-12 mesi).
Perché la generazione locale?
Sebbene api.wordpress.org sia affidabile, generarli localmente significa che il materiale segreto non ha alcuna esposizione in rete.

Strumenti correlati