Skip to content
🔑 8 Beste passwortlose Login-Plugins für WordPress 2026 (kostenlos und kostenpflichtig)

🔑 8 Beste passwortlose Login-Plugins für WordPress 2026 (kostenlos und kostenpflichtig)

Passwörter sind ein ständiges Ärgernis. Nutzer vergessen sie, Administratoren verschwenden Zeit mit Zurücksetzungen und Angreifer warten nur auf ein schwaches Passwort im wp-login.php-Formular. Laut Wordfence nahmen Brute-Force-Angriffe auf WordPress-Seiten 2025 um 43% zu, und in 98% der Fälle war der Einstiegspunkt das Passwortformular.

Doch es gibt gute Nachrichten: Die passwortlose Anmeldung ist keine Zukunftsmusik mehr. Das WordPress-Ökosystem ist mit WebAuthn, Magic Links, Einmalcodes und Biometrie erwachsen geworden. Sie können das Passwort vollständig aus der Anmeldekette entfernen und die Sicherheit erhöhen, statt sie zu schwächen.

Wir haben 2026 acht Plugins für die passwortlose Anmeldung in WordPress getestet: von schlanken Werkzeugen für temporären Zugriff bis hin zu Enterprise-Lösungen mit 2FA und Face ID. Jedes wurde auf Aktualität (Datum der letzten Aktualisierung auf WordPress.org), Kompatibilität mit WordPress 6.x und praktischen Nutzen im Alltag geprüft.

💡 Kurzüberblick:

  • Acht Plugins nach Art der passwortlosen Anmeldung verglichen: Magic Links, 2FA/OTP, Social Login, WebAuthn/Biometrie und reCAPTCHA-Zugang
  • Aktuelle Preise, Vor- und Nachteile basierend auf Live-Tests unter WordPress 6.5 zusammengestellt
  • Das beste Plugin für Ihr Szenario ausgewählt: temporärer Zugriff, Onlineshop, Mitgliederseite oder Unternehmensblog

Vergleichstabelle: alle acht Plugins in 30 Sekunden

Plugin

Anmeldeart

Kostenlose Version

Pro-Preis

Aktive Installationen

Aktualisiert

Temporary login without password

Magic Link

Ja

$29

40.000+

Dez. 2025

miniOrange 2FA

2FA + OTP

Ja (1 Nutzer)

Ab $99/Jahr

30.000+

Mai 2026

Passwordless Login (Cozmoslabs)

E-Mail-Code

Ja

10.000+

Feb. 2026

Passwordless Authentication (PPWP)

Formular + reCAPTCHA

$89,90/Jahr

-

2025

Solid Security (ehemals iThemes)

2FA + Magic Link

Ja

$80/Jahr

900.000+

Mai 2026

WPForms

Benutzerdefiniertes Anmeldeformular

Ja (Lite)

Ab $49,50/Jahr

6.000.000+

Jun. 2026

Biometric Login for WooCommerce

WebAuthn / Touch ID / Face ID

$29

-

2025

Nextend Social Login

Social Login

Ja

$49

600.000+

Apr. 2026

1. Temporary login without password

Oberfläche zum Erstellen eines temporären Links in Temporary Login Without Password

Das beste Werkzeug, wenn Sie einem Entwickler, Support oder Prüfer für genau eine Stunde, einen Tag oder eine Woche Zugriff gewähren müssen. Keine Benutzerkonten: Sie generieren einen Link, legen die Ablaufzeit fest und senden ihn an den Dienstleister. Nach Ablauf der Zeit wird der Zugriff automatisch entzogen.

In der Praxis rettet Sie das in drei Szenarien: Der Plugin-Support bittet um Admin-Zugang, ein Freelancer korrigiert das Layout, Sie prüfen eine Website und geben dem Prüfer einen temporären Login. Konten manuell anzulegen und später wieder zu löschen, würde ein Vielfaches an Zeit kosten.

Angenehme Details: Das Plugin zeigt, wie oft sich der temporäre Nutzer auf der Seite angemeldet hat, und erlaubt es, die Oberflächensprache für den Gast festzulegen. Die Pro-Version ergänzt eine Weiterleitung auf eine bestimmte Seite nach der Anmeldung.

Vorteile: sofortige Link-Generierung, unbegrenzte temporäre Anmeldungen, transparentes Besuchsprotokoll. Nachteile: ersetzt keine dauerhafte Anmeldung für echte Seitenbenutzer, nur für Admin-Zugriff.

💵 Lite, kostenlos. Pro (Express Login for WordPress), $29 als Einmalzahlung.

🔗 Download auf WordPress.org🔗 Pro-Version

2. MiniOrange 2FA, Two Factor Authentication

miniOrange Einstellungsbereich für Zwei-Faktor-Authentifizierung

Wenn Ihr Ziel nicht nur die Abschaffung des Passworts ist, sondern der Aufbau eines mehrschichtigen Schutzes, ist miniOrange die flexibelste Option. Das Plugin unterstützt über 15 Verifizierungsmethoden: Google Authenticator, QR-Codes, Push-Benachrichtigungen, Soft-Token, SMS und E-Mail-OTP. Ein Nutzer kann vollständig auf das Passwort verzichten und nur den zweiten Faktor durchlaufen.

Die kostenlose Version funktioniert für einen Nutzer und eignet sich für einen Solo-Blogbetreiber. Für ein Team benötigen Sie ein Premium-Abonnement, das SMS, E-Mail-Verifizierung und benutzerdefinierte Rollenrichtlinien freischaltet.

Gesondert zu erwähnen ist der Brute-Force-Schutz: Das Plugin blockiert Rateversuche in Echtzeit nach Land, Browser und IP. Die Integration mit WooCommerce, BuddyPress und Ultimate Member funktioniert direkt, ohne dass Anpassungen nötig sind.

Vorteile: über 15 2FA-Methoden, Echtzeit-IP-Sperre, fertige Integration mit WooCommerce. Nachteile: kostenlose Version strikt für einen Nutzer, miniOrange-Mobile-App für Push/QR erforderlich.

💵 Kostenlos für einen Nutzer. Premium, ab $99/Jahr (abhängig von Nutzerzahl und Methoden).

🔗 Download auf WordPress.org

3. Passwortloses Login

Passwortloses Anmeldeformular von Cozmoslabs

Das minimalistische Plugin von Cozmoslabs (den Machern des Profile Builder) löst genau eine Aufgabe: Nutzer gibt E-Mail oder Benutzernamen ein, erhält eine E-Mail mit einem Einmal-Link, meldet sich an. Keine Passwörter, keine zusätzlichen Bildschirme. Der Token ist 10 Minuten gültig und verfällt danach automatisch.

Das Formular wird mit dem Shortcode [passwordless-login] auf einer beliebigen Seite oder in einem Widget eingebunden. Das Plugin deaktiviert nicht das standardmäßige Passwort-Login, sondern arbeitet parallel: Nutzer mit Passwörtern melden sich weiterhin wie gewohnt an, neue Nutzer per E-Mail.

Diese Lösung ist nicht für jeden geeignet. Betreiben Sie eine Membership-Site mit tausenden Nutzern, kann die E-Mail-Kette störend sein. Für einen kleinen Blog, eine Landingpage oder ein internes Team-Portal ist es jedoch die perfekte Balance aus Einfachheit und Sicherheit.

Vorteile: Shortcode in 30 Sekunden, dauerhaft kostenlos, kein Konflikt mit dem Standard-Login. Nachteile: nur E-Mail-Verifizierung, 10-Minuten-Token ist bei verzögerter E-Mail-Zustellung knapp.

💵 Vollständig kostenlos.

🔗 Download auf WordPress.org

4. Passwordless Authentication (PPWP Pro)

Einrichten des Zugriffs per Kontaktformular in Passwordless Authentication

Ungewöhnlicher Ansatz: Statt eines Passworts füllt der Nutzer ein Kontaktformular aus (WPForms, Gravity Forms, CF7, Ninja Forms oder Formidable) oder durchläuft Google reCAPTCHA. Plugin-Erweiterung für PPWP Pro: Zuerst installieren Sie PPWP Pro zum Schutz der Inhalte, dann diese Erweiterung für die passwortlose Freischaltung.

Wozu braucht man das? Sie sammeln Leads. Der Nutzer möchte ein PDF herunterladen oder einen geschützten Artikel lesen, füllt ein Formular mit Name und E-Mail aus, erhält Zugriff. Keine Passwörter, aber der Kontakt ist bereits im CRM. Für Content-Markt und Lead-Generierung ist das ein Volltreffer.

Der Nachteil liegt auf der Hand: doppelte Kosten. Sie benötigen sowohl PPWP Pro (ab 178,80 $/Jahr für 3 Websites) als auch diese Erweiterung (Erweiterungspreis 89,90 $/Jahr). Für ein Projekt mit kostenpflichtigen Inhalten rechnet sich das, für einen normalen Blog ist es überdimensioniert.

Vorteile: Lead-Generierung direkt einsatzbereit, Kompatibilität mit 5 führenden Formular-Plugins, reCAPTCHA-Schutz. Nachteile: setzt PPWP Pro voraus (doppelte Kosten ~270 $/Jahr), nicht für normale Blogs geeignet.

💵 Erweiterung, 89,90 $/Jahr für das Add-on. Erfordert PPWP Pro, ab 178,80 $/Jahr für die Lizenz.

🔗 Passwortlose Authentifizierung herunterladen🔗 PPWP Pro, Preise

5. Solid Security (vormals iThemes Security)

Solid Security Dashboard mit Zwei-Faktor-Authentifizierungseinstellungen

iThemes Security ist Geschichte, 2024 wurde das Plugin einem vollständigen Rebranding unterzogen und heißt jetzt Solid Security. Das ist nicht kosmetisch: Die Oberfläche wurde neu geschrieben, ein Echtzeit-Schwachstellenscanner und eine Application-Level-Firewall kamen hinzu. Mit über 900.000 aktiven Installationen ist es das beliebteste WordPress-Sicherheits-Plugin.

Für die passwortlose Anmeldung bietet Solid Security zwei Wege. Der erste ist die klassische Zwei-Faktor-Authentifizierung via Google Authenticator, Authy oder E-Mail-Code. Der zweite ist ein Magic Link: Sie erhalten eine E-Mail mit einem einmalig gültigen Link, klicken darauf und sind im Admin-Bereich. Beide Methoden funktionieren parallel, der Nutzer wählt.

Wichtige Nuance: Solid Security ist ein Kombipaket. Es ändert Dateiberechtigungen, bearbeitet die .htaccess, aktiviert eine Firewall. Auf einer komplexen Website mit individuellem Theme oder Caching besteht die Gefahr, dass etwas kaputtgeht. Erstellen Sie vor der Aktivierung ein vollständiges Backup, das Plugin selbst warnt davor.

Vorteile: 2FA + Magic Links in einem Paket, über 900K Installationen, aktive Entwicklung (Update Mai 2026). Nachteile: schwergewichtig für einfache Blogs, kann mit Caching und individuellen Themes kollidieren.

💵 Lite, kostenlos. Pro (Solid Security Pro), 80 $/Jahr.

🔗 Herunterladen auf WordPress.org🔗 Solid Security Pro

6. WPForms

WPForms Builder für benutzerdefinierte Anmeldeformulare mit Drag-and-Drop

WPForms ist nicht als Plugin für passwortlose Anmeldung positioniert, aber das User Registration-Addon leistet genau das. Sie erstellen ein individuelles Anmeldeformular in einem Drag-and-Drop-Editor: Entfernen Sie das Passwortfeld, fügen Sie reCAPTCHA hinzu, konfigurieren Sie die Weiterleitung nach der Anmeldung und passen Sie die E-Mail-Benachrichtigungen an. Das Formular wird an beliebiger Stelle platziert, in der Seitenleiste, im Footer oder auf einer separaten Seite.

Die Smart-Tags von WPForms ermöglichen es Ihnen, einen „Passwort vergessen?"-Link mit automatischer Verknüpfung zur E-Mail des Nutzers aus der Datenbank einzufügen. Der Spam-Schutz ist dreistufig: Honeypot, reCAPTCHA und manuelle Registrierungsmoderation.

Für Shops und Mitgliederseiten, die WPForms bereits nutzen, ist dies ein kostenloser Weg, eine Anmeldung ohne Passwort zu realisieren. Wenn Sie WPForms Pro jedoch nicht besitzen, ist die Anschaffung des Plugins allein für das Anmeldeformular nicht kosteneffizient.

Vorteile: Drag-and-Drop-Formulareditor, Smart-Tags, dreistufiger Spam-Schutz. Nachteile: Passwortlose Anmeldung ist nur ein Addon, nicht die Hauptfunktion, Pro-Version ist kostenpflichtig.

💵 Lite, kostenlos. Pro (mit User Registration Addon), ab 49,50 $/Jahr.

🔗 Download auf WordPress.org🔗 WPForms Pro

7. Biometric Login for WooCommerce

WooCommerce Fenster für biometrische Authentifizierung mit Touch ID und Face ID

Das einzige Plugin in dieser Zusammenstellung, das via WebAuthn funktioniert, dem W3C-Standard für Hardware-Authentifizierung. Der Nutzer meldet sich mit Fingerabdruck (Touch ID), Gesichtsscanner (Face ID / Windows Hello) oder USB-Schlüssel an, ohne ein einziges Passwortzeichen. Der kryptografische Schlüssel wird auf dem Gerät gespeichert, der Server erhält nur die Signatur.

Das Plugin setzt HTTPS voraus, ohne dies funktioniert WebAuthn nicht. In 5 Minuten konfiguriert: installiert, aktiviert, der biometrische Button erscheint auf der WooCommerce-Anmeldeseite. Kann vor oder nach dem Standardformular platziert werden.

Es wird nur WooCommerce unterstützt, für eine reguläre WordPress-Seite ohne Shop funktioniert es nicht. Zudem keine zentrale Schlüsselverwaltung: Jeder Nutzer registriert sein Gerät selbst.

Vorteile: Echte Biometrie via WebAuthn (keine Imitation), nur mit HTTPS = sicher, unterstützt Touch ID/Face ID/Windows Hello/USB-Schlüssel. Nachteile: Nur WooCommerce, keine zentrale Schlüsselverwaltung.

💵 29 $ einmalig (12 Monate Support und Updates inklusive).

🔗 Biometric Login for WooCommerce herunterladen

8. Nextend Social Login

Nextend Social-Login-Buttons: Google, Facebook und Twitter

Der schnellste Weg, Passwörter loszuwerden, ist, sie gar nicht erst zu erstellen. Nextend Social Login fügt „Anmelden mit Google / Facebook / Twitter"-Buttons zum Anmelde- und Registrierungsformular sowie zu Widgets hinzu. Über 600.000 aktive Installationen und eine Bewertung von 4,9 auf WordPress.org, das Plugin ist auf allen erdenklichen Konfigurationen getestet.

Nutzer klickt auf den Google-Button, OAuth-Fenster, erledigt. Ein Passwort wird zu keinem Zeitpunkt benötigt. Gleichzeitig bleibt die alte Passwort-Anmeldung bestehen: Wer an Passwörter gewöhnt ist, nutzt sie weiter, neue Nutzer melden sich über soziale Netzwerke an.

Die Pro-Version fügt Apple, LinkedIn, GitHub, Microsoft, TikTok und über 30 weitere Anbieter hinzu. Das kostenlose Paket mit Google+Facebook+Twitter reicht für 80% der Seiten. Ein separates Plus ist die Konfiguration der Weiterleitung nach der Anmeldung: Sie können einen Käufer direkt zum persönlichen Konto und einen Abonnenten zur Kursseite leiten.

Vorteile: OAuth ohne Passwort, über 600.000 Installationen, 4,9 Bewertung, Weiterleitung nach der Anmeldung. Nachteile: Abhängigkeit von Drittanbieter-OAuth-Providern, Pro für zusätzliche soziale Netzwerke.

💵 Lite (Google, Facebook, Twitter), kostenlos. Pro, 49 $ einmalig.

🔗 Download auf WordPress.org🔗 Nextend Social Login Pro

📺 Video: Passwortlose Anmeldung in 5 Minuten einrichten

Kurze Praxisanleitung, um die Passkey-Authentifizierung selbst auf WordPress zu installieren, von der Plugin-Aktivierung bis zur ersten Anmeldung ohne Passwort:

⁉️🤔 Häufig gestellte Fragen

Ist die passwortlose Anmeldung überhaupt sicher?

Ja, bei korrekter Implementierung ist sie sicherer als ein Passwort. WebAuthn (Biometrie) nutzt ein kryptografisches Schlüsselpaar: Der private Schlüssel liegt auf dem Gerät und verlässt es nie, der Server erhält nur den öffentlichen Schlüssel und die Signatur. Eine solche Anmeldung kann nicht abgefangen werden, anders als ein Passwort, das beim Phishing abfließt. Magic Links sind sicher, sofern die E-Mail des Nutzers mit 2FA geschützt ist. Laut Verizon DBIR 2025 beginnen 68% der Sicherheitsverletzungen mit einem kompromittierten Passwort, die passwortlose Anmeldung eliminiert diesen Angriffsvektor vollständig.

Welches Plugin soll ich für einen WooCommerce-Onlineshop wählen?

Wenn der Shop bereits WPForms Pro einsetzt, nehmen Sie dessen User-Registration-Addon (Punkt 6): ein individuelles Anmeldeformular mit reCAPTCHA ohne Zusatzkosten. Wenn Sie echte Biometrie wünschen, bietet Biometric Login for WooCommerce (Punkt 7) für 29 $ Touch ID und Face ID für Kunden. Für maximalen Schutz des Shop-Adminbereichs empfiehlt sich Solid Security Pro (Punkt 5): 2FA + Magic Links + Firewall im Abonnement für 80 $/Jahr.

Kann ich die passwortlose Anmeldung parallel zum normalen Passwort nutzen?

Ja, und das ist der empfohlene Ansatz für die Übergangsphase. Alle Plugins aus der Zusammenstellung, mit Ausnahme von Biometric Login for WooCommerce, arbeiten parallel zum standardmäßigen wp-login.php. Nutzer mit Passwort melden sich wie gewohnt an, neue über die gewählte passwortlose Methode. Schrittweise, etwa per E-Mail-Newsletter oder Hinweis im persönlichen Konto, können Sie Ihre Zielgruppe motivieren, auf die passwortlose Anmeldung umzusteigen, und anschließend die Passwortanmeldung deaktivieren.

Solid Security hat iThemes Security ersetzt, muss ich das Plugin neu installieren?

Nein, eine Neuinstallation ist nicht erforderlich. Das Plugin better-wp-security auf WordPress.org ist dasselbe, es hat 2024 lediglich Marke und Oberfläche geändert. Das Update erfolgt ganz normal über das WordPress-Adminpanel. Alle Einstellungen, 2FA-Schlüssel und Sicherheitsrichtlinien bleiben erhalten. Wenn Sie eine aktive iThemes-Security-Pro-Lizenz besitzen, funktioniert diese als Solid Security Pro weiter, der Tarif für die Jahreslizenz von 80 $ hat sich nicht geändert.

Reichen kostenlose Plugins aus oder benötige ich Pro?

Für 80% der Websites genügt ein Bündel aus zwei kostenlosen Plugins. Temporary Login Without Password für die Zugangsvergabe an externe Dienstleister. Nextend Social Login für die Nutzer: Die Google-Anmeldung deckt nahezu die gesamte Zielgruppe ab. Pro-Versionen sind erforderlich, wenn Sie ein Admin-Team haben (miniOrange, mehr als 1 Nutzer), einen Onlineshop mit Biometrie betreiben (Biometric Login) oder kostenpflichtige Inhalte mit Lead-Generierung anbieten (Passwordless Authentication). Die übrigen Plugins decken in der kostenlosen Version typische Szenarien vollständig ab.

Was Sie 2026 installieren sollten: die abschließende Aufstellung

Das Passwort als einzige Verteidigungslinie ist tot, selbst Betriebssystemhersteller haben das anerkannt, indem sie Passkeys auf Plattformebene integriert haben. Das WordPress-Ökosystem hat den Trend aufgegriffen: Heute können Sie das Passwort vollständig aus der Anmeldekette entfernen, indem Sie eine Methode für Ihr Szenario wählen.

Wenn Sie Entwicklern und Supportmitarbeitern temporären Zugriff gewähren müssen, installieren Sie Temporary Login Without Password mit konfigurierbarer Link-Lebensdauer. Für die übrigen Website-Nutzer aktivieren Sie parallel Nextend Social Login, die Google-Anmeldung deckt über 90% der Zielgruppe ab und ist vollständig kostenlos. Für einen Onlineshop ziehen Sie Biometric Login for WooCommerce in Betracht: Touch ID auf dem „Anmelden"-Button steigert sowohl Vertrauen als auch Conversion. Und wenn die Website bereits durch Solid Security geschützt ist, befinden sich Magic Links bereits in Ihrem Arsenal, aktivieren Sie sie einfach in den Einstellungen.

Wählen Sie ein Plugin nicht nach der Länge der Funktionsliste, sondern nach dem einen Szenario, das Ihre Website tatsächlich benötigt, und setzen Sie es um. Passwörter können warten.