WordPress : les mots de passe

Mis à jour le 07/07/2026 1 min de lecture

En résumé : les mots de passe des comptes WordPress sont hachés en base MySQL, mais le mot de passe de connexion à cette base reste stocké en clair…

WordPress : les mots de passe

Le système de gestion des mots de passe sous WordPress est globalement fiable, à condition d appliquer quelques précautions pour garantir une sécurité complète.

  • Sécurisation des identifiants utilisateurs
    Les mots de passe de connexion WordPress sont sécurisés grâce à un mécanisme de chiffrement robuste avant leur enregistrement.
  • Chiffrement en base de données
    Les mots de passe sont hachés et stockés dans la base de données MySQL via l algorithme bcrypt, empêchant toute lecture directe ou récupération simple.
  • Mot de passe MySQL en clair
    Le mot de passe de la base de données est conservé en clair dans le fichier wp-config.php. Ce fichier doit être strictement protégé contre tout accès non autorisé via des droits d accès adaptés et un hébergement sécurisé.

Une question sur ce sujet ?

Le support Evoir accompagne les PME à Paris et en Île-de-France.

Retour en haut de page