Skip to content
🔑 5 Parasta WordPress-salasanasuojauslisäosaa 2026 (ilmaiset ja maksulliset)

🔑 5 Parasta WordPress-salasanasuojauslisäosaa 2026 (ilmaiset ja maksulliset)

Salasanaa "123456" käyttää edelleen 4,3 miljoonaa WordPress-tiliä WPScanin vuoden 2025 tietojen mukaan. Heikolla salasanalla suojattu hallintapaneeli tekee sivustosta helpon kohteen: brute force -botti murtaa tällaisen suojauksen sekunneissa.

Ongelma on yhtä salasanaa syvemmällä. Projektissa, jossa on tusina toimittajaa ja alihankkijaa, joku asettaa väistämättä salasanaksi qwerty, mikä vaarantaa koko sivuston. WordPressin sisäänrakennetut työkalut eivät tarjoa monimutkaisuuskäytäntöä, pakotettua vaihtoa eivätkä auditointia.

Olemme koonneet viisi lisäosaa, jotka paikkaavat nämä aukot: yksittäisten sivujen suojaamisesta koko henkilöstön salasanojen massa-auditointiin. Jokainen on testattu live-WordPress 6.7:ssä, ja kaikki saavat aktiivisia päivityksiä kesäkuussa 2026.

💡 Pikaopas:

  • Vertailutaulukko kaikista viidestä lisäosasta: hinnat, suojaustyypit, tärkeimmät ominaisuudet
  • Yksityiskohtainen erittely kustakin lisäosasta: käyttöliittymä, vahvuudet, rajoitukset ja hinta
  • Videoesittely PPWP:stä: sivujen ja koko sivuston suojaaminen 3 minuutissa
  • UKK: pärjääkö ilman lisäosaa, mikä valita WooCommercelle ja mitä tehdä tietomurron sattuessa

Lisäosien vertailutaulukko

Lisäosa

Suojaustyyppi

Aktiivisia asennuksia

Lite-versio

Pro-versio

Pääominaisuus

Passster

Sivut, sisältö, koko sivusto

100 000+

Ilmainen

199,99 $

Salasanalistat vanhenemisella

Passwords Manager

Salasanaholvi

100+

Ilmainen

-

AES-128-salaus, kategoriat

Password Policy Manager

Monimutkaisuuskäytännöt

10 000+

Ilmainen

79 $

Pakotettu vaihto + yhden klikkauksen nollaus

PPWP

Sivut, artikkelit, kategoriat

10 000+

Ilmainen

190,80 $

Roolipohjaiset salasanat + reCAPTCHA

Mass Users Password Reset

Massanollaus

6 000+

Ilmainen

29 $ (CodeCanyon)

Ryhmänollaus roolin mukaan raportilla

1. Passster, sisällön ja sivujen suojaus

Passster-salasanakirjautumislomake WordPress-sivustolla

Passster on tämän osa-alueen suosituin lisäosa: 100 000+ aktiivista asennusta ja 4,0:n arvosana wordpress.orgissa. Kehittäjä WP Chill ylläpitää sitä aktiivisesti: uusin julkaisu 4.3.5 ilmestyi 2. kesäkuuta 2026, ja vuoden aikana on tullut 14 päivitystä.

Lisäosa toimii kolmessa tilassa. Ensinnäkin yksittäisten osioiden suojaaminen sivun sisällä [passster]-shortcoden avulla. Toiseksi sivujen ja artikkelien täydellinen estäminen. Kolmanneksi koko sivuston yleinen suojaaminen yhdellä salasanalla.

Ilmaisversiossa saat: AJAX-avauksen ilman uudelleenlatausta, lomakkeen mukauttamisen (ulkoasu, tekstit, kuvaus), evästepääsyn useille suojatuille alueille ja alasivujen automaattisen suojauksen.

Pro-versio lisää ominaisuuksia, joita kenelläkään muulla ei ole: salasanalistat, joissa on määritettävä elinikä. Voit asettaa: salasana on voimassa 2 käyttökertaa, tai ensimmäiset 24 tuntia, tai viikon. Väliaikaisen pääsyn asiakasportaaliin tämä on korvaamaton. Pro sisältää myös WooCommerce-integraation, suojatun sisällön pääsyn myymisen automaattisella salasanojen luonnilla ja jakelulla. Pron hinta on 199,99 $ lisäosan sivun mukaan.

Hyvää:

  • Nopein AJAX-avaus kilpailijoihin verrattuna
  • Salasanalistat + käytön seuranta (Pro)
  • WooCommerce: sisältöpääsyn myyminen valmiina ratkaisuna
  • Yhteensopivuus Elementorin, Gutenbergin, Divin, Beaver Builderin, Oxygenin, WPBakeryn kanssa

Huonoa:

  • Pro-versio on kokoelman kallein (199,99 $, ajankohtainen wordpress.orgissa)
  • Ilmaisversiossa ei ole reCAPTCHAa, vain salasanasuojaus
  • Joissakin tuoreissa arvosteluissa (huhtikuu 2026) valitetaan äkillisistä validointivirheistä

💰 Ilmainen versio, Passster WordPress.orgissa | Pro, 199,99 $ osoitteessa passster.com

2. Passwords Manager, henkilökohtainen holvi salasanoille hallintapaneelin sisällä

Salasanahallinnan salasanataulukkonäkymä hallintapaneelissa

Passwords Manager ratkaisee eri ongelman: ei sivujen suojaamista vierailijoilta, vaan tiimin omien tunnusten säilyttämisen. Kaikki salasanat tallennetaan WordPress-tietokantaan salatussa muodossa (AES-128, avain asetetaan asennuksen yhteydessä). Kategoriat, haku, taulukot, Bootstrapille rakennettu käyttöliittymä.

Lisäosa on suoraan sanottuna niche-tuote: yli 100 asennusta, viimeisin päivitys tammikuussa 2025. Tämä ei ole työkalu tuotantotason tietoturvakäytäntöihin, vaan pikemminkin kätevä muistio pienelle tiimille, jonka on tallennettava pääsy sosiaaliseen mediaan, hosting-palveluun ja ulkoisiin palveluihin.

Plussaa: salasanat voi viedä ja tuoda, käytössä on [passwords_manager]-shortcode taulukon näyttämiseksi sisäisellä tiimisivulla, ja versio 1.5.2 (tammikuu 2025) sai käännökset venäjäksi, espanjaksi, hindiksi, japaniksi ja kiinaksi. Lisäosa on täysin ilmainen, sivu wordpress.orgissa.

Plussat:

  • Yksinkertainen käyttöliittymä, hallittavissa minuutissa
  • AES-128-salaus, avaimen asettaa ylläpitäjä
  • Vienti/tuonti + shortcode sivulla näyttämistä varten
  • Täysin ilmainen

Miinukset:

  • Vain yli 100 asennusta, mikroskooppinen käyttäjäkunta
  • Viimeisin päivitys yli vuosi sitten (tammikuu 2025)
  • Salasanojen säilytys WordPress-tietokannassa, arkkitehtuurisesti kyseenalainen ratkaisu arkaluonteiselle tiedolle

💰 Ilmainen, Passwords Manager WordPress.orgissa

3. Password Policy Manager, tiukat säännöt käyttäjille

miniOrangen salasanakäytäntöjen hallinta-asetukset

miniOrangen Password Policy Manager ei koske sisällön suojausta vaan käyttäjäkuria. Lisäosa pakottaa jokaisen hallintapaneeliin kirjautuvan noudattamaan sääntöjä: vähimmäispituus, isot ja pienet kirjaimet, numerot, erikoismerkit, salasanahistoria, vanhenemisaika.

Yli 10 000 aktiivista asennusta. Toisin kuin Passster, miniOrange ei käytä vaivaa sisällön suojaamiseen, vaan tarjoaa maksimaalisen hallinnan käyttäjätileihin.

Ilmaisversio kattaa perusasiat: pakotettu salasanan vaihto seuraavalla kirjautumisella, pakotetut monimutkaisuuskäytännöt, automaattinen salasanan vanheneminen (kiinteästi 7 viikkoa, mikä on arvostelujen mukaan ärsyttävää mutta toimii), salasanan vahvuuden arviointi jokaiselle käyttäjälle ja yhden napsautuksen nollaus, jos epäillään tietomurtoa.

Pro-versio hintaan 79 $ (lisäosasivun mukaan) poistaa rajoitukset: roolipohjaiset käytännöt (eri säännöt toimittajille ja tilaajille), muokattavissa oleva vanhenemisaika, vahvojen salasanojen satunnainen luonti ja toimitus sähköpostitse, passiivisten käyttäjien esto sekä käytettyjen salasanojen historia, jotta kukaan ei vuorottele kahden suosikkinsa välillä.

Plussat:

  • Kattavin valikoima monimutkaisuuskäytäntöjä kokoelmassa
  • Yhden napsautuksen kaikkien salasanojen nollaus + pakotettu istuntojen uloskirjaus
  • Roolipohjaiset käytännöt Pro-versiossa (eri säännöt eri rooleille)
  • Tuki mukautetuille kirjautumislomakkeille: WooCommerce, Elementor Pro, Ultimate Member, MemberPress, BuddyPress

Miinukset:

  • Ilmaisversion automaattinen vanheneminen on jäykästi kiinteä 7 viikkoa, ei voi muuttaa
  • Ei suojaa sisältöä vierailijoilta, ainoastaan käyttäjätilit
  • miniOrangelle tyypillinen käyttöliittymä, toimiva mutta ei kaikkein käyttäjäystävällisin

💰 Ilmaisversio, Password Policy Manager WordPress.orgissa | Premium, 79 $ miniOrangella

4. PPWP, sivusuojaus roolipohjaisella pääsyllä

PPWP-lisäosan asetukset WordPress-sivujen suojaamiseksi salasanalla

PPWP (Password Protect WordPress Page) on toiseksi suosituin lisäosa tässä kategoriassa, yli 10 000 asennuksella ja aktiivisilla päivityksillä: versio 1.9.20, julkaistu 16. kesäkuuta 2026. Kehittäjä, Prevent Direct Access, on vietnamilainen tiimi, joka on erikoistunut nimenomaan WordPress-sisällön suojaamiseen.

PPWP:n keskeinen etu on roolipohjainen malli. Jokaiselle artikkelille tai sivulle voidaan määrittää yksilöllinen salasana, ja eri käyttäjärooleille eri salasanat. Toimittajat syöttävät yhden, tilaajat toisen ja roolittomat vierailijat kolmannen. Sisäänrakennettu generaattori luo satunnaisen salasanan yhdellä napsautuksella.

Bottisuojaus reCAPTCHA v2/v3:lla salasanan syöttölomakkeessa. Tämä vähentää automatisoidun väsytyshyökkäyksen riskin nollaan. Kun käyttäjä on kerran syöttänyt salasanan, hän saa evästeen, eikä salasanaa tarvitse syöttää uudelleen.

Tärkeä huomio: PPWP suojaa itse sivut ja artikkelit, mutta EI suojaa liitetiedostoja. Jos suojatulle sivulle on liitetty PDF, tiedoston suora URL-osoite pysyy avoimena. Kehittäjä suosittelee asentamaan PDA:n (Prevent Direct Access) tämän väylän sulkemiseksi.

Pro-versio hintaan 190,80 $ (virallisen sivun mukaan) lisää: rajattoman määrän salasanoja roolia kohden, kertakäyttöiset salasanat, joiden vanheneminen perustuu aikaan tai käyttökertoihin, kaikkien kategorian artikkelien suojaamisen yhdellä asetuksella sekä lomakkeen mukauttamisen virheilmoituksineen.

Hyvät puolet:

  • Roolipohjaiset salasanat, eri pääsy eri käyttäjäryhmille
  • Sisäänrakennettu satunnaisten salasanojen generaattori + reCAPTCHA
  • Kokonaisten kategorioiden suojaus yhdellä asetuksella
  • Aktiiviset päivitykset (kesäkuu 2026)

Huonot puolet:

  • Ei suojaa liitetiedostoja, vaatii erillisen PDA-lisäosan
  • Pro-versio on kallis (190,80 $, tarkemmat tiedot sivustolla), joskin halvempi kuin Passster
  • Käyttöliittymä on yksinkertaisempi kuin Passsterissa, vähemmän joustavuutta lomakkeen muotoilussa

💰 Ilmainen versio, PPWP WordPress.orgissa | Pro, 190,80 $ osoitteessa passwordprotectwp.com

5. Mass Users Password Reset, hätänollaus koko tiimille

Massakäyttäjien salasanan nollaus -käyttöliittymä

Mass Users Password Reset on pitkälle erikoistunut työkalu yhtä skenaariota varten: tietomurto tai epäily kompromissista. Yksi napsautus, ja kaikkien käyttäjien (tai valitun roolin) salasanat nollataan, istunnot katkaistaan ja uudet tunnukset lähetetään sähköpostitse.

Yli 6 000 asennusta, versio 2.2.0, julkaistu 26. toukokuuta 2026. Kehittäjä ylläpitää lisäosaa johdonmukaisesti: julkaisuja 2-3 kuukauden välein. Tämä ei ole kattava ratkaisu, vaan hätätyökalu.

Ilmainen versio mahdollistaa: käyttäjien ryhmittelyn roolin mukaan, salasanojen nollauksen valitulle ryhmälle, uusien salasanojen lähettämisen sähköpostitse ja nollausraporttien tarkastelun. Pro-versio hintaan 29 $ CodeCanyonissa (lisäosan sivu) lisää mukautetut sähköpostipohjat, ajastetun säännöllisen nollauksen ja tarkastuslokin.

Yhdessä Password Policy Managerin kanssa tämä lisäosa sulkee koko kierron: ensin asetat tiukat monimutkaisuuskäytännöt (PPM), ja jos salasana siitä huolimatta vuotaa, nollaat kaiken yhdellä liikkeellä (Mass Reset).

Hyvät puolet:

  • Maksimaalisen yksinkertainen tehtävä, maksimaalisen yksinkertainen käyttöliittymä
  • Ryhmäoperaatiot: kaikki käyttäjät, yksi rooli, useita rooleja
  • Nollausraportti tarkastusta varten
  • Pro vain 29 $, kokoelman edullisin

Huonot puolet:

  • Kapea erikoistuminen, vain nollaus, ilman käytäntöjä ja sisällönsuojausta
  • Ilmaisversiossa ei ole ajastettua säännöllistä nollausta
  • Ei integraatiota kolmannen osapuolen lisäosien kirjautumislomakkeisiin

💰 Ilmainen versio, Mass Users Password Reset WordPress.orgissa | Pro, $29 CodeCanyonissa

Video: PPWP käytännössä

Katso, miten PPWP suojaa sivuja, artikkeleita ja koko sivuston asennuksesta roolipohjaisten salasanojen määrittämiseen kolmessa minuutissa:

⁉️🤔 Usein kysytyt kysymykset

Voiko sivuston suojata salasanalla ilman lisäosia?

WordPressin sisäänrakennettu "Näkyvyys: Salasanasuojattu" -mekanismi kattaa yhden sivun tai artikkelin yhdellä salasanalla. Tämä riittää henkilökohtaiselle blogille, jossa on pari piilotettua merkintää. Mutta heti kun tarvitset: eri salasanoja eri rooleille, kokonaisten kategorioiden suojausta, pakotettuja monimutkaisuuskäytäntöjä tai käytön seurantaa, lisäosa on välttämätön. WordPress ei tarjoa valmiina vanhenemisaikaa, reCAPTCHAa eikä salasanalistoja.

Mikä lisäosa kannattaa valita WooCommerce-verkkokauppaan?

Passster Pro on ainoa, jossa on natiivi WooCommerce-integraatio. Suojaat sivun, jolla on premium-sisältöä, ja pääsy myydään tuotteena: maksun jälkeen salasana luodaan ja lähetetään ostajalle automaattisesti. PPWP toimii myös WooCommerce-sivujen kanssa roolitasolla, mutta ilman sisäänrakennettua maksulogiikkaa.

Onko Passwords Manager todella turvallinen salasanojen säilytykseen?

Lisäosa käyttää AES-128-salausta avaimella, jonka asetat asennuksen yhteydessä. Salasanat tallennetaan salattuina WordPressin tietokantaan. Tämä on hyväksyttävää tiimin some-tilien tai FTP-tunnusten säilytykseen. Mutta kriittisiin tunnuksiin (maksujärjestelmät, yritystilit) on parempi käyttää erillisiä salasananhallintaohjelmia, kuten Bitwarden tai 1Password, jotka ovat läpikäyneet riippumattomia tietoturva-auditointeja. Passwords Manageria ei ole auditoitu vastaavasti, ja sen käyttäjäkunta (100+) on liian pieni vakavaa tarkastelua varten.

Mitä tehdä, jos käyttäjän salasana vuotaa?

Kaksivaiheinen toimintamalli: ensin Mass Users Password Reset nollaa kaikkien valittujen roolien salasanat yhdellä napsautuksella ja katkaisee aktiiviset istunnot, sitten Password Policy Manager ottaa käyttöön pakotetun vaihdon seuraavalla kirjautumisella uusilla monimutkaisuussäännöillä. Samanaikaisesti tarkista palvelimen lokit ja tiedostot luvattomien muutosten varalta.

Tarvitaanko sekä Password Policy Manager että Mass Users Password Reset?

PPM on ennaltaehkäisyä (monimutkaisuus, vanheneminen, historia). Mass Reset on häiriötilanteiden hallintaa. PPM suojaa heikoilta salasanoilta päivittäin; Mass Reset pelastaa, kun ennaltaehkäisy pettää. Projektissa, jossa on yli 3 käyttäjää hallintapaneelissa, ne täydentävät toisiaan.

Mikä salasanasuojauslisäosa kannattaa asentaa vuonna 2026?

Valinta riippuu tehtävästä, ei brändistä. Matriisi on yksinkertainen:

  • Sisällön suojaaminen vierailijoilta, Passster tai PPWP. Passster on ominaisuuksiltaan rikkaampi (listat, WooCommerce), PPWP on yksinkertaisempi roolien määrityksessä. Pro-hintaero on $9 PPWP:n eduksi.
  • Pakota tiimi käyttämään kunnollisia salasanoja, Password Policy Manager. Ainoa, joka osaa pakotetut käytännöt roolijaolla.
  • Varaudu häiriötilanteeseen, Mass Users Password Reset, ilmainen. Edullinen vakuutus, joka säästää tunteja todellisessa tietomurrossa.
  • Tiimin pääsyoikeuksien säilytys hallintapaneelissa, Passwords Manager, mutta varauksella: kriittisiin tietoihin hanki erillinen salasananhallintaohjelma.

Jos sivustolle kirjautuu kolme toimittajaa ja kourallinen alihankkijoita, aloita yhdistelmällä Password Policy Manager (ilmainen) + Mass Users Password Reset (ilmainen). Hoida perusasiat kuntoon. Lisää sitten Passster tai PPWP sisällönsuojaukseen, kun tarve ilmenee.

🔗 Passster WordPress.orgissa | 🔗 PPWP WordPress.orgissa | 🔗 Password Policy Manager WordPress.orgissa