Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Coupe WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Comment modifier automatiquement les clés SALT de WordPress

Nous recommandons d’utiliser des mots de passe forts comme première étape pour garder votre site WordPress à l’abri des pirates informatiques. Vous pouvez ajouter un calque supplémentaire de sécurité avec les clés SALT. Ces codes spéciaux protègent vos informations de connexion, ce qui rend l’intrusion beaucoup plus difficile pour les pirates.

Considérez les clés SALT comme un ingrédient secret dans une recette. Elles rendent vos mots de passe encore plus sûrs en ajoutant des données aléatoires qui les rendent difficiles à deviner.

Cet article explique comment modifier automatiquement les clés SALT de WordPress pour protéger votre site. Nous vous afficherons comment le faire facilement, même si vous n’êtes pas un expert technique.

Change WordPress Salt Keys

Que sont les clés de sécurité SALT ?

Lorsque vous vous connectez à votre site WordPress, il existe une option permettant à WordPress de se souvenir de vos info connexions. Pour ce faire, les détails d’authentification des utilisateurs/utilisatrices sont stockés dans des cookies. Ceux-ci expirent au bout de 15 jours, date à laquelle le compte devra se connecter à nouveau.

Le danger est que ces informations puissent être compromises et mettre votre site en péril, en particulier lorsque vous utilisez des ordinateurs publics.

C’est pourquoi WordPress utilise des clés de sécurité, ou clés SALT, pour protéger les infos connexions des utilisateurs/utilisatrices. Les SALT sont des outils cryptographiques qui ajoutent des informations supplémentaires à vos infos, ce qui fournit un autre calque de sécurité à vos données chiffrées.

Les clés de sécurité et SALT sont stockées dans le fichier wp-config.php, qui se trouve dans le dossier racine de votre site WordPress. Elles ressemblent à ceci :

Security Config Keys

Vous pouvez encore améliorer la sécurité de WordPress en modifiant automatiquement vos clés secrètes WordPress à intervalles réguliers, par exemple chaque semaine ou chaque mois.

Vous pouvez générer de nouvelles clés SALT en utilisant le service de clés secrètes de WordPress.org et les modifier manuellement en utilisant le FTP. Mais ce processus peut prendre du temps et n’est pas recommandé si vous n’avez pas d’expérience en matière de codage.

Ceci étant dit, voyons comment configurer un processus automatisé pour modifier facilement les clés de sécurité et SALT dans WordPress.

Comment modifier les clés SALT de WordPress

La première chose à faire est d’installer et d’activer l’extension Salt Shaker. Pour plus de détails, consultez notre guide sur l ‘installation d’une extension WordPress.

Une fois le plugin activé, vous devez vous rendre sur la page Outils  » Salière dans votre administration WordPress pour définir un calendrier de modification des clés SALT.

Automated Settings for Salt Keys

Vous devez cocher l’option « Modifier automatiquement les clés et sels WP », puis sélectionner votre planifié dans le menu déroulant. Vous pouvez modifier automatiquement les clés d’authentification tous les jours, toutes les semaines et tous les mois.

Si vous souhaitez modifier manuellement les clés de sécurité et SALT, vous pouvez le faire en cliquant sur le bouton « Modifier maintenant ».

Note : Chaque fois que vos clés SALT WordPress sont modifiées, vous et les autres utilisateurs serez automatiquement déconnectés de votre site WordPress sur tous les appareils. Vous pouvez facilement vous connecter à nouveau à votre tableau de bord WordPress en vous rendant sur la page de connexion de WordPress.

Guides d’experts sur l’amélioration de la sécurité de WordPress

Nous espérons que cet article vous a aidé à modifier automatiquement les clés SALT de WordPress. Vous pouvez également consulter d’autres guides similaires liés à l’amélioration de la sécurité de WordPress :

Si vous avez aimé cet article, veuillez alors vous abonner à notre chaîne YouTube pour obtenir des tutoriels vidéo sur WordPress. Vous pouvez également nous trouver sur Twitter et Facebook.

Divulgation : Notre contenu est soutenu par les lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Consultez comment WPBeginner est financé, pourquoi cela compte et comment vous pouvez nous soutenir. Voici notre processus éditorial.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

L'ultime WordPress Toolkit

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tous les professionnels devraient avoir !

Reader Interactions

4 commentairesLaisser une réponse

  1. Karen

    Hi, I’m new with everything WP.
    I don’t have any customers/ visitors who will need to log in and use a password at this stage in my Website development. Will the Salt plug in affect just me, as the administrator logging in , or will it affect general visitors coming to my website? I mean will basic visitors need to ow have a log in? : ) . Thank you for the information on Salt.

    • WPBeginner Support

      Only you would be affected and your users would not need a login for your site.

      Administrateur

  2. Ron

    Are the SALTS also related to the stored user passwords in the database? Will changing SALTS cause all the user passwords to become corrupted?

    • WPBeginner Support

      Hi Ron,

      No, changing SALTS will not effect user passwords. However, changing them will force all users to login again.

      Administrateur

Laisser une réponse

Merci d'avoir choisi de laisser un commentaire. Veuillez garder à l'esprit que tous les commentaires sont modérés selon notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.