Comment configurer les clés de sécurité WordPress ?
Publié le · Mis à jour le · 3 min de lecture· Par Benjamin Bueno
Sommaire
Les clés de sécurité WordPress, ou clés secrètes, sont une fonctionnalité très importante pour la sécurité d’un site et qui devrait être connue de tous les utilisateurs de WordPress. Vous n’en avez jamais entendu parler, ou vous ne savez simplement pas comment les configurer ? Suivez notre tutoriel.
Les clés de sécurité WordPress, c’est quoi ?

Les clés de sécurité WordPress sont une fonctionnalité disponible depuis la version 2.6 de WordPress, et qui permettent d’augmenter considérablement la sécurisation de votre mot de passe en cryptant les cookies utilisateurs. Les clés de sécurité prennent la forme d’une chaîne de caractères générés aléatoirement, que les hackers mettraient des années à trouver (contrairement à un mot de passe simple du type « motdepasse »).
Il existe 4 clés de sécurité WordPress, qui se trouvent au niveau du fichier wp-config.php. Ce fichier est essentiel car il permet de lier le serveur et la base de données afin que votre site web n’apparaisse pas comme une simple page d’installation. On peut y accéder via le serveur FTP.
Les clés de sécurité WordPress vous permettront de protéger vos accès. Si vous les supprimez, ou si vous les réinitialisez, vous pourrez ainsi forcer la déconnexion de tous les utilisateurs connectés. Elles pourront ainsi vous être d’une aide précieuse en cas de piratage et d’accès à votre interface d’administration.
Ce tutoriel fait partie de notre guide que vous devez maîtriser pour avoir un site WordPress sécurisé avec les mises à jour.
Tutoriel pour configurer les clés de sécurité WordPress
Pour générer aléatoirement les clés de sécurité WordPress, vous devez vous rendre sur l’URL : https://api.wordpress.org/secret-key/1.1/salt/. Vous y trouverez les lignes de code suivantes :
define ('AUTH_KEY', '…');
define ('SECURE_AUTH_KEY', '…');
define ('LOGGED_IN_KEY', '…');
define ('NONCE_KEY', '…');
define ('AUTH_SALT', '…');
define ('SECURE_AUTH_SALT', '…');
define ('LOGGED_IN_SALT', '…');
define ('NONCE_SALT', '…');
A la place des points de suspension, ce seront des codes générés aléatoirement qui apparaitront. Copiez ces lignes de code et collez-les dans le fichier wp-config.php, auquel vous pouvez accéder en vous rendant à la racine de votre serveur FTP. Les lignes vont alors remplacer celles qui sont déjà présentes.
demandez la réparation de votre site à un expert
Votre site web redirige vers des pages malveillantes, comme des sites de rencontre ou des publicités pour de faux produits ?
La page d’accueil a été modifiée ou a été remplacée par une autre page, comme une page à caractère islamique avec message de rançon ?
Un code erreur apparait à la place de votre page d’accueil ?
Les pages de votre site internet sont anormalement lentes ?
Votre site web mine des crypto monnaies à votre insu ?
Pour confirmer que votre site a bien été piraté et trouver une solution, faites appel à nos experts.
WordPress Piraté vous propose ses services de protection et de réparation de votre site web piraté. Faites-nous confiance et confiez-nous la protection de votre site pour éviter les attaques malveillantes !
réparer mon site par des professionnels
changer vos clés de securité tous les 3 mois
Pour assurer la sécurité de votre site WordPress, vous devez répéter cette opération tous les 3 mois.
N’oubliez pas de vous mettre un rappel pour ne pas oublier car les clés de sécurité WordPress sont cruciales pour la sécurité de votre site web !
Configurer les clés de sécurité WordPress vous permet donc de vérifier si votre site WordPress est sécurisé.
Dans l'univers de WordPress, la sécurité est primordiale, et l'article de SecuriteWP sur les clés de sécurité WordPress apporte une lumière essentielle sur cet aspect souvent négligé. Ces clés renforcent la sécurité en cryptant les informations de connexion, un élément crucial pour tout administrateur de site soucieux de sécurité. Par ailleurs, pour ceux qui sont confrontés à des vulnérabilités dans leurs plugins, l'article sur les failles de sécurité WooCommerce offre des informations cruciales et des mesures de prévention.
De plus, la transition de HTTP vers HTTPS, comme discutée dans l'article sur le passage de WordPress de HTTP à HTTPS, est une étape fondamentale pour sécuriser les données échangées sur un site WordPress. Cela garantit que les données sensibles, telles que les informations de connexion et les détails personnels, sont transmises de manière sécurisée. En outre, pour ceux qui cherchent à se protéger contre le cloaking et d'autres tactiques de piratage avancées, l'article sur le détecteur de piratage et cloaking offre des conseils pratiques et des solutions pour identifier et gérer de telles menaces. Ces ressources forment un arsenal complet pour renforcer la sécurité d'un site WordPress, crucial dans un environnement numérique en constante évolution.
Votre site est touché ?
Nous intervenons sur les sites WordPress piratés, nettoyage et sécurisation compris. Décrivez votre situation, nous vous répondons.
À lire aussi

Faux plugin anti malware WordPress : comment protéger votre site
Attention aux faux plugins anti malware WordPress : découvrez comment détecter et sécuriser durablement votre site contre les malwares.
· 8 min de lecture

Chute de position SEO – Votre site est-il victime d’un problème de sécurité ?
Chute de trafic SEO ? Attaque, erreur technique ou virus : identifiez la cause et restaurez votre visibilité grâce à notre audit complet.
· 8 min de lecture

Comment supprimer un malware d’un site WordPress infecté ?
Votre site WordPress est piraté ? Découvrez comment identifier et supprimer un malware efficacement pour retrouver un site sécurisé.
· 6 min de lecture
Dépannage site WordPress : Corrigez les erreurs et sécurisez efficacement votre site
Votre site WordPress ne fonctionne plus ? Découvrez nos solutions de dépannage pour restaurer rapidement ses performances et sa sécurité.
· 5 min de lecture