
🔑 5 Beste WordPress passordbeskyttelsesplugins 2026 (gratis og betalt)
Passordet «123456» brukes fortsatt av 4,3 millioner WordPress-kontoer, ifølge data fra WPScan for 2025. Et adminpanel sikret med et svakt passord gjør et nettsted til et lett mål: en brute-force-bot kan bryte gjennom et slikt vern på sekunder.
Problemet stikker dypere enn ett enkelt passord. På et prosjekt med et dusin redaktører og innleide vil noen uunngåelig sette qwerty, noe som setter hele nettstedet i fare. De innebygde verktøyene i WordPress gir ingen policy for kompleksitet, ingen tvungen rotasjon og ingen revisjon.
Vi har samlet fem utvidelser som tetter disse hullene: fra å beskytte enkeltsider til masserevisjon av passord for alle ansatte. Hver av dem er testet på en aktiv WordPress 6.7-installasjon, alle med aktive oppdateringer per juni 2026.
💡 Rask oversikt:
- Sammenligningstabell for alle fem utvidelsene: priser, beskyttelsestyper, nøkkelfunksjoner
- Detaljert gjennomgang av hver utvidelse: grensesnitt, styrker, begrensninger og kostnad
- Videodemonstrasjon av PPWP: beskyttelse av sider og hele nettstedet på 3 minutter
- FAQ: kan du klare deg uten en utvidelse, hvilken bør du velge for WooCommerce, og hva gjør du ved et sikkerhetsbrudd
Sammenligningstabell for utvidelser
Utvidelse | Beskyttelsestype | Aktive installasjoner | Lite-versjon | Pro-versjon | Hovedfunksjon |
|---|---|---|---|---|---|
Passster | Sider, innhold, hele nettstedet | 100 000+ | Gratis | $199,99 | Passordlister med utløpstid |
Passwords Manager | Passordhvelv | 100+ | Gratis | - | AES-128-kryptering, kategorier |
Password Policy Manager | Kompleksitetspolicyer | 10 000+ | Gratis | $79 | Tvungen rotasjon + 1-klikks tilbakestilling |
PPWP | Sider, innlegg, kategorier | 10 000+ | Gratis | $190,80 | Rollebaserte passord + reCAPTCHA |
Mass Users Password Reset | Massetilbakestilling | 6 000+ | Gratis | $29 (CodeCanyon) | Gruppetilbakestilling per rolle med rapport |
1. Passster, innholds- og sidebeskyttelse

Passster er den mest populære utvidelsen i denne nisjen: 100 000+ aktive installasjoner og en vurdering på 4,0 på wordpress.org. Utvikleren WP Chill vedlikeholder den aktivt: den siste versjonen 4.3.5 kom 2. juni 2026, med 14 oppdateringer på ett år.
Utvidelsen opererer i tre moduser. For det første, beskyttelse av enkeltseksjoner på en side via shortcoden [passster]. For det andre, fullstendig blokkering av sider og innlegg. For det tredje, global beskyttelse av hele nettstedet med ett enkelt passord.
I gratisversjonen får du: AJAX-opplåsing uten omlasting, skjemautforming (design, etiketter, beskrivelse), informasjonskapseltilgang til flere beskyttede områder og automatisk beskyttelse av undersider.
Pro-versjonen legger til funksjoner som ingen andre har: passordlister med konfigurerbar levetid. Du kan angi: passord gyldig i 2 bruk, eller de første 24 timene, eller en uke. For en klientportal med midlertidig tilgang er dette uunnværlig. Pro inkluderer også WooCommerce-integrasjon, salg av tilgang til beskyttet innhold med automatisk generering og distribusjon av passord. Pro-prisen er $199,99, ifølge utvidelsessiden.
Fordeler:
- Raskeste AJAX-opplåsing blant konkurrentene
- Passordlister + brukssporing (Pro)
- WooCommerce: salg av tilgang til innhold rett ut av esken
- Kompatibilitet med Elementor, Gutenberg, Divi, Beaver Builder, Oxygen, WPBakery
Ulemper:
- Pro-versjonen er den dyreste i samlingen ($199,99, gjeldende på wordpress.org)
- Gratisversjonen har ingen reCAPTCHA, kun passordbeskyttelse
- Noen nylige anmeldelser (april 2026) klager på plutselige valideringsfeil
💰 Gratisversjon, Passster på WordPress.org | Pro, $199,99 hos passster.com
2. Passwords Manager, personlig hvelv for passord inne i adminpanelet

Passwords Manager løser et annet problem: ikke å beskytte sider mot besøkende, men å lagre teamets egne påloggingsdetaljer. Alle passord lagres i WordPress-databasen i kryptert form (AES-128, nøkkel satt under installasjon). Kategorier, søk, tabeller, grensesnitt bygget på Bootstrap.
Utvidelsen er ærlig talt nisjepreget: 100+ installasjoner, sist oppdatert i januar 2025. Dette er ikke et verktøy for produksjonsklare sikkerhetspolicyer, men snarere et praktisk notatblokk for et lite team som trenger å lagre tilgang til sosiale medier, hosting og eksterne tjenester.
På plussiden: passord kan eksporteres/importeres, det finnes en [passwords_manager]-shortcode for å vise tabellen på en intern teamside, og versjon 1.5.2 (januar 2025) fikk oversettelser til russisk, spansk, hindi, japansk og kinesisk. Utvidelsen er helt gratis, side på wordpress.org.
Fordeler:
- Enkelt grensesnitt, mestres på et minutt
- AES-128-kryptering, nøkkel satt av administrator
- Eksport/import + shortcode for sidevisning
- Helt gratis
Ulemper:
- Kun 100+ installasjoner, mikroskopisk brukerbase
- Sist oppdatert for over ett år siden (januar 2025)
- Passordlagring i WordPress-databasen, arkitektonisk tvilsom løsning for sensitive data
💰 Gratis, Passwords Manager på WordPress.org
3. Password Policy Manager, strenge regler for brukere

Password Policy Manager fra miniOrange handler ikke om innholdsbeskyttelse, men om brukerdisiplin. Utvidelsen tvinger alle som går inn i administrasjonspanelet til å følge regler: minimumslengde, store og små bokstaver, tall, spesialtegn, passordhistorikk, utløpsperiode.
10 000+ aktive installasjoner. I motsetning til Passster, bruker ikke miniOrange krefter på innholdsbeskyttelse, men gir i stedet maksimal kontroll over brukerkontoer.
Gratisversjonen dekker det grunnleggende: tvunget passordbytte ved neste pålogging, håndhevede kompleksitetsregler, automatisk passordutløp (låst til 7 uker, noe som er irriterende ifølge omtaler, men det fungerer), vurdering av passordstyrke for hver bruker, og nullstill med ett klikk ved mistanke om brudd.
Pro-versjonen til $79 (ifølge utvidelsessiden) fjerner begrensninger: rollebaserte regler (ulike regler for redaktører og abonnenter), konfigurerbar utløpsperiode, tilfeldig generering av sterke passord med e-postlevering, blokkering av inaktive brukere, og historikk over brukte passord slik at ingen veksler mellom to favoritter.
Fordeler:
- Det mest komplette settet med kompleksitetsregler i samlingen
- Nullstill alle passord med ett klikk + tvungen sesjonsutlogging
- Rollebaserte regler i Pro (ulike regler for ulike roller)
- Støtte for tilpassede påloggingsskjemaer: WooCommerce, Elementor Pro, Ultimate Member, MemberPress, BuddyPress
Ulemper:
- Gratis auto-utløp er rigid låst til 7 uker, kan ikke endres
- Beskytter ikke innhold mot besøkende, kun brukerkontoer
- Grensesnitt typisk for miniOrange, funksjonelt men ikke det mest brukervennlige
💰 Gratisversjon, Password Policy Manager på WordPress.org | Premium, $79 hos miniOrange
4. PPWP, sidebeskyttelse med rollebasert tilgang

PPWP (Password Protect WordPress Page) er den nest mest populære plugin-en i nisjen med over 10 000 installasjoner og aktive oppdateringer: versjon 1.9.20 fra 16. juni 2026. Utvikleren, Prevent Direct Access, er et vietnamesisk team som spesialiserer seg nettopp på innholdsbeskyttelse for WordPress.
Den viktigste fordelen med PPWP er den rollebaserte modellen. Hvert innlegg eller hver side kan tildeles et individuelt passord, og for ulike brukerroller kan man ha ulike passord. Redaktører skriver inn ett, abonnenter et annet, besøkende uten rolle et tredje. Den innebygde generatoren lager et tilfeldig passord med ett klikk.
Botbeskyttelse med reCAPTCHA v2/v3 på passordinntastingsskjemaet. Dette reduserer risikoen for automatiserte brute force-angrep til null. En bruker som har tastet inn et passord, mottar en informasjonskapsel, og trenger ikke å taste det inn på nytt.
Viktig forbehold: PPWP beskytter sidene og innleggene selv, men beskytter IKKE vedlagte filer. Hvis en PDF er vedlagt en beskyttet side, forblir den direkte fil-URL-en åpen. Utvikleren anbefaler å installere PDA (Prevent Direct Access) for å lukke denne vektoren.
Pro-versjonen til $190,80 (ifølge den offisielle siden) legger til: ubegrenset antall passord per rolle, engangspassord med utløp etter tid eller antall bruk, beskyttelse av alle innlegg i en kategori med én innstilling, og skjemautforming med feilmeldinger.
Fordeler:
- Rollebaserte passord, ulik tilgang for ulike brukergrupper
- Innebygd generator for tilfeldige passord + reCAPTCHA
- Beskyttelse av hele kategorier med én innstilling
- Aktive oppdateringer (juni 2026)
Ulemper:
- Beskytter ikke vedlagte filer, krever ekstra PDA-plugin
- Pro-versjonen er dyr ($190,80, detaljer på nettstedet), men billigere enn Passster
- Grensesnittet er enklere enn Passster, mindre fleksibilitet i skjemautforming
💰 Gratisversjon, PPWP på WordPress.org | Pro, $190,80 på passwordprotectwp.com
5. Mass Users Password Reset, nødnullstilling for hele teamet

Mass Users Password Reset er et høyt spesialisert verktøy for ett scenario: sikkerhetsbrudd eller mistanke om kompromittering. Ett klikk, så nullstilles passordene til alle brukere (eller en valgt rolle), økter avsluttes, og nye påloggingsdetaljer sendes til e-post.
Over 6 000 installasjoner, versjon 2.2.0 fra 26. mai 2026. Utvikleren vedlikeholder plugin-en jevnlig: lanserer nye versjoner hver 2. til 3. måned. Dette er ikke en helhetlig løsning, men et nødverktøy.
Gratisversjonen tillater: gruppering av brukere etter rolle, nullstilling av passord for en valgt gruppe, sending av nye passord til e-post, og visning av nullstillingsrapporter. Pro-versjonen til $29 på CodeCanyon (plugin-side) legger til egendefinerte e-postmaler, planlagt regelmessig nullstilling og revisjonslogg.
I kombinasjon med Password Policy Manager lukker denne plugin-en hele syklusen: først setter du strenge retningslinjer for kompleksitet (PPM), og hvis et passord likevel lekker, nullstiller du alt i én operasjon (Mass Reset).
Fordeler:
- Maksimalt enkel oppgave, maksimalt enkelt grensesnitt
- Gruppeoperasjoner: alle brukere, én rolle, flere roller
- Nullstillingsrapport for revisjon
- Pro koster bare $29, billigst i samlingen
Ulemper:
- Smal spesialisering, kun nullstilling, uten retningslinjer og innholdsbeskyttelse
- Gratisversjonen har ingen planlagt regelmessig nullstilling
- Ingen integrasjon med tredjeparts plugin-ers påloggingsskjemaer
💰 Gratisversjon, Mass Users Password Reset på WordPress.org | Pro, $29 på CodeCanyon
Video: PPWP i aksjon
Se hvordan PPWP beskytter sider, innlegg og hele nettstedet, fra installasjon til konfigurering av rollebaserte passord på tre minutter:
⁉️🤔 Ofte stilte spørsmål
Kan du passordbeskytte et nettsted uten utvidelser?
WordPress sin innebygde mekanisme «Synlighet: Passordbeskyttet» dekker én side eller ett innlegg med ett passord. Dette er nok for en personlig blogg med et par skjulte oppføringer. Men så snart du trenger: ulike passord for ulike roller, beskyttelse av hele kategorier, håndhevede kompleksitetsregler eller bruksrevisjon, blir en utvidelse nødvendig. Ut av boksen tilbyr WordPress ingen utløpsperiode, ingen reCAPTCHA og ingen passordlister.
Hvilken utvidelse bør man velge for en WooCommerce-butikk?
Passster Pro er den eneste med innebygd WooCommerce-integrasjon. Du beskytter en side med premiuminnhold, og tilgang selges som et produkt: etter betaling genereres et passord og sendes til kjøperen automatisk. PPWP fungerer også med WooCommerce-sider på rollenivå, men uten innebygd betalingslogikk.
Er Passwords Manager virkelig trygt for lagring av passord?
Utvidelsen bruker AES-128-kryptering med en nøkkel du angir under installasjonen. Passord lagres kryptert i WordPress-databasen. For lagring av teams tilganger til sosiale medier eller FTP er dette akseptabelt. Men for kritiske påloggingsdetaljer (betalingssystemer, bedriftskontoer) er det bedre å bruke dedikerte passordbehandlere som Bitwarden eller 1Password som har gjennomgått uavhengige sikkerhetsrevisjoner. Passwords Manager har ikke gjennomgått en slik revisjon, og brukerbasen (100+) er for liten for seriøs granskning.
Hva gjør man ved kompromittering av brukerpassord?
En totrinns algoritme: først tilbakestiller Mass Users Password Reset alle passord for valgte roller med ett klikk og avslutter aktive økter, deretter aktiverer Password Policy Manager tvunget bytte ved neste pålogging med nye kompleksitetsregler. Parallelt gjennomgås vertslogger og filer for uautoriserte endringer.
Trenger man både Password Policy Manager og Mass Users Password Reset?
PPM er forebygging (kompleksitet, utløp, historikk). Mass Reset er hendelsesrespons. PPM beskytter mot svake passord daglig; Mass Reset redder deg når forebyggingen svikter. For et prosjekt med 3+ brukere i administrasjonspanelet utfyller de hverandre.
Hvilken passordbeskyttelsesutvidelse bør man installere i 2026?
Valget avhenger av oppgaven, ikke merkevaren. Matrisen er enkel:
- Beskytt innhold mot besøkende, Passster eller PPWP. Passster er rikere på funksjoner (lister, WooCommerce), PPWP er enklere i rollekonfigurasjon. Pro-prisforskjellen er $9 i favør av PPWP.
- Tving teamet til å bruke normale passord, Password Policy Manager. Den eneste som kan håndheve retningslinjer med rolledeling.
- Forbered deg på en hendelse, Mass Users Password Reset, gratis. Rimelig forsikring som vil spare timer ved et reelt brudd.
- Lagre teamtilganger i administrasjonspanelet, Passwords Manager, men med et forbehold: for kritiske data, skaff en dedikert passordbehandler.
Hvis tre redaktører og en håndfull innleide har tilgang til nettstedet, start med kombinasjonen Password Policy Manager (gratis) + Mass Users Password Reset (gratis). Dekk det grunnleggende. Legg deretter til Passster eller PPWP for innholdsbeskyttelse ved behov.
🔗 Passster på WordPress.org | 🔗 PPWP på WordPress.org | 🔗 Password Policy Manager på WordPress.org



