Gerador de Salts do WordPress
Gere novas chaves de autenticação e salts para o seu wp-config.php: tudo é executado no seu navegador usando crypto.getRandomValues().
define('AUTH_KEY', 'h2TypiyE1UKUFS)(fu{L3UfvZ}f4s]6}{%vGv-C!Re!80_*lFHrd!S06SykZ))_j');
define('SECURE_AUTH_KEY', 'GSI,uV,0Sv4aj+FjtMwiQZ%FR,St-#S7[u6O&5B]P<*V{{,DWQ7*!Sdg3o%Y%=s{');
define('LOGGED_IN_KEY', 'pqNIaR=Fv[4-0y&.mkA}#o>wx3,,nezZiKUQ&U^@z>ZN%O^E49DIpVx?+gLA0C>,');
define('NONCE_KEY', 'k$A]vj]W@$O<bJI9k$DA=31TnzHcD=x.aGDL6y{f@(>4Ykq*t_.xqr,CH,pqlaaN');
define('AUTH_SALT', 'jKB=,7[KRE!1G5Ic}T&SyT}EkgA8]xJ9X180Hs6.ZyrXHmJnm+qJ5G#S@eP-DR1_');
define('SECURE_AUTH_SALT', 'Tx]OZ[)YzQ%Vca=Vg&vns7aeUFpFRcne76z$zBwFUfB3lo4+q(>xPk)tiJSkMQf,');
define('LOGGED_IN_SALT', '!=0K@BHRBZr!BIH@eCOCdeT@$aL%<Kd2sY=$fS{S6rGjpx9y<Bc9iXX#I{kS!$}>');
define('NONCE_SALT', 'SlAf+nYh9lRE$D)yMuZWtCCsnj6V+,(xC0l0wO?iJE_{h_mmb3<rd><g.C2L4Z$5');Como usar esta ferramenta
- 1
Clique em Regenerar para produzir salts novos.
- 2
Copie todos para a área de transferência.
- 3
Cole sobre o bloco AUTH_KEY existente no wp-config.php.
- 4
Todos os usuários terão a sessão encerrada (os cookies são invalidados): isso é esperado.
O que é o Gerador de Salts do WordPress?
O WordPress usa oito constantes no wp-config.php para criptografar os cookies e aplicar salt aos hashes de senhas. Cada uma delas precisa ser uma string aleatória longa. O endpoint oficial api.wordpress.org/secret-key fornece essas constantes, mas esta ferramenta as gera localmente usando o gerador criptográfico de números aleatórios do seu navegador, de modo que elas nunca trafegam pela rede.
Casos de uso comuns
Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.
Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.
Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.
Periodic security hygiene on a production site, swapping in fresh salts every several months.
Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.
Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.
Perguntas frequentes
Quando devo rotacionar os salts?▼
Por que a geração local?▼
Ferramentas relacionadas
Gerador de Hash de Senhas (PBKDF2)
Gere hashes de senhas seguros no seu navegador usando PBKDF2-SHA256. Mais forte que MD5 ou SHA simples, com fator de trabalho ajustável.
Gerador de HMAC
Gere assinaturas HMAC usando SHA-1, SHA-256, SHA-384 ou SHA-512.
Criptografia AES-256
Criptografe e descriptografe texto com AES-256-GCM. A chave é derivada da sua frase secreta por meio de PBKDF2-SHA256.
Gerador de Códigos QR para 2FA
Gere códigos QR TOTP para Google Authenticator, Authy, 1Password e outros aplicativos de 2FA.
Verificador de Força de Senhas
Verifique a entropia da sua senha em relação ao tamanho do conjunto de caracteres e às listas de senhas comuns. Funciona totalmente offline.
Codificador e Decodificador de Cifra de César
Codifique ou decodifique texto com uma cifra de César: substituição de letras de acordo com um deslocamento fixo.