Skip to content

Alt om WordPress, webutvikling — og mer til

🔑 8 Beste passordløse innloggingsplugins for WordPress 2026 (gratis og betalte)

🔑 8 Beste passordløse innloggingsplugins for WordPress 2026 (gratis og betalte)

Passord er et mareritt. Brukere glemmer dem, administratorer bruker tid på tilbakestillinger, og angripere venter bare på et svakt passord i wp-login.php-skjemaet. I 2025 økte brute force-angrep mot WordPress-nettsteder med 43%, ifølge Wordfence, og i 98% av tilfellene var inngangsporten passordskjemaet.

Men det finnes gode nyheter: passordløs innlogging er ikke lenger fremtidsrettet. WordPress-økosystemet har modnet med WebAuthn, magiske lenker, engangskoder og biometri. Du kan fjerne passordet fullstendig fra innloggingskjeden og øke sikkerheten i stedet for å svekke den.

Vi testet 8 utvidelser for passordløs innlogging i WordPress i 2026: fra lettvektsverktøy for midlertidig tilgang til bedriftsløsninger med tofaktorautentisering og Face ID. Hver enkelt ble verifisert for aktualitet (siste oppdateringsdato på WordPress.org), kompatibilitet med WordPress 6.x og praktisk nytteverdi.

💡 Rask oversikt:

  • Sammenlignet 8 utvidelser etter type passordløs innlogging: magiske lenker, tofaktor/OTP, sosial innlogging, WebAuthn/biometri og reCAPTCHA-tilgang
  • Samlet gjeldende priser, fordeler og ulemper for hver basert på testing på WordPress 6.5
  • Valgt den beste utvidelsen for ditt scenario: midlertidig tilgang, nettbutikk, medlemsside eller bedriftsblogg

Sammenligningstabell: alle 8 utvidelsene på 30 sekunder

Utvidelse

Innloggingstype

Gratisversjon

Pro-pris

Aktive installasjoner

Oppdatert

Temporary login without password

Magisk lenke

Ja

$29

40 000+

Des 2025

miniOrange 2FA

Tofaktor + OTP

Ja (1 bruker)

Fra $99/år

30 000+

Mai 2026

Passwordless Login (Cozmoslabs)

E-postkode

Ja

10 000+

Feb 2026

Passwordless Authentication (PPWP)

Skjema + reCAPTCHA

$89,90/år

-

2025

Solid Security (tidligere iThemes)

Tofaktor + magisk lenke

Ja

$80/år

900 000+

Mai 2026

WPForms

Tilpasset innloggingsskjema

Ja (Lite)

Fra $49,50/år

6 000 000+

Jun 2026

Biometric Login for WooCommerce

WebAuthn / Touch ID / Face ID

$29

-

2025

Nextend Social Login

Sosial innlogging

Ja

$49

600 000+

Apr 2026

1. Temporary login without password

Grensesnitt for å opprette en midlertidig lenke i Temporary Login Without Password

Det beste verktøyet når du trenger å gi tilgang til en utvikler, support eller revisor for nøyaktig en time, dag eller uke. Ingen kontoer: du genererer en lenke, angir utløpstiden og sender den til oppdragstakeren. Når tiden er ute, tilbakekalles tilgangen automatisk.

I praksis redder dette deg i tre scenarioer: plugin-support ber om admin-tilgang, en frilanser fikser layout, du reviderer et nettsted og gir midlertidig innlogging til revisor. Å manuelt opprette kontoer og deretter slette dem ville tatt mange ganger lengre tid.

Fine detaljer: utvidelsen viser hvor mange ganger den midlertidige brukeren logget inn på nettstedet og lar deg angi grensesnittspråket for gjesten. Pro-versjonen legger til videresending til en bestemt side etter innlogging.

Fordeler: umiddelbar lenkegenerering, ubegrenset antall midlertidige innlogginger, gjennomsiktig besøkslogg. Ulemper: erstatter ikke permanent innlogging for faktiske nettstedsbrukere, kun for admin-tilgang.

💵 Lite, gratis. Pro (Express Login for WordPress), $29 engangsbetaling.

🔗 Last ned på WordPress.org🔗 Pro-versjon

2. MiniOrange 2FA, Two Factor Authentication

miniOrange panel for tofaktorautentisering

Hvis målet ditt ikke bare er å fjerne passordet, men å bygge lagdelt beskyttelse, er miniOrange det mest fleksible alternativet. Utvidelsen støtter 15+ verifiseringsmetoder: Google Authenticator, QR-koder, push-varsler, myke tokens, SMS og e-post-OTP. En bruker kan fullstendig forlate passordet og bare gjennomføre den andre faktoren.

Gratisversjonen fungerer for én bruker, egnet for en solobloggeier. For et team trenger du et premium-abonnement, som låser opp SMS, e-postverifisering og tilpassede rollepolicyer.

Verdt å nevne separat er brute force-beskyttelsen: utvidelsen blokkerer gjetningsforsøk etter land, nettleser og IP i sanntid. Integrasjon med WooCommerce, BuddyPress og Ultimate Member fungerer rett ut av esken, uten behov for justeringer.

Fordeler: 15+ tofaktormetoder, sanntids IP-blokkering, klar integrasjon med WooCommerce. Ulemper: gratisversjon strengt for 1 bruker, miniOrange-mobilapp kreves for push/QR.

💵 Gratis for 1 bruker. Premium, fra $99/år (avhenger av antall brukere og metoder).

🔗 Last ned på WordPress.org

3. Passordløs innlogging

Passordfritt påloggingsskjema fra Cozmoslabs

Minimalistisk plugin fra Cozmoslabs (skaperne av Profile Builder) løser nøyaktig én oppgave: brukeren oppgir e-post eller brukernavn, mottar e-post med engangslink, logger inn. Ingen passord, ingen ekstra skjermer. Tokenet lever i 10 minutter, og utløper deretter automatisk.

Skjemaet bygges inn med shortcoden [passwordless-login] på hvilken som helst side eller i en widget. Pluginen deaktiverer ikke standard passordinnlogging, men fungerer parallelt: brukere med passord fortsetter å logge inn som vanlig, nye via e-post.

Denne løsningen er ikke for alle. Har du et medlemsside med tusenvis av brukere, kan e-postkjeden bli irriterende. Men for en liten blogg, landingsside eller intern teimportal er det den perfekte balansen mellom enkelhet og sikkerhet.

Fordeler: shortcode på 30 sekunder, gratis for alltid, kommer ikke i konflikt med standard innlogging. Ulemper: kun e-postverifisering, 10-minutters token er kort ved forsinket e-post.

💵 Helt gratis.

🔗 Last ned på WordPress.org

4. Passordløs autentisering (PPWP Pro)

Sette opp tilgang via kontaktskjema i Passwordless Authentication

Uvanlig tilnærming: i stedet for passord fyller brukeren ut et kontaktskjema (WPForms, Gravity Forms, CF7, Ninja Forms eller Formidable) eller består Google reCAPTCHA. Pluginutvidelse for PPWP Pro: først installerer du PPWP Pro for å beskytte innhold, deretter denne utvidelsen for passordløs opplåsing.

Hvorfor trengs dette? Du samler leads. Brukeren ønsker å laste ned en PDF eller lese en beskyttet artikkel, fyller ut et skjema med navn og e-post, får tilgang. Ingen passord, men kontakten er allerede i CRM. For innholdsmarkedsføring og leadgenerering er det et funn.

Ulempen er åpenbar: dobbel kostnad. Du trenger både PPWP Pro (fra $178,80/år for 3 nettsteder) og denne utvidelsen (utvidelsespris $89,90/år). For et prosjekt med betalt innhold lønner det seg, for en vanlig blogg er det overkill.

Fordeler: leadgenerering ut av boksen, kompatibilitet med 5 toppskjemaer, reCAPTCHA-beskyttelse. Ulemper: krever PPWP Pro (dobbel kostnad ~$270/år), ikke egnet for vanlig blogg.

💵 Utvidelse, $89,90/år for tillegg. Krever PPWP Pro, fra $178,80/år for lisens.

🔗 Last ned passordløs autentisering🔗 PPWP Pro, priser

5. Solid Security (tidligere iThemes Security)

Solid Security-dashbord med innstillinger for tofaktorautentisering

iThemes Security er historie, i 2024 gjennomgikk utvidelsen en fullstendig rebranding og heter nå Solid Security. Dette er ikke kosmetisk: grensesnittet ble skrevet om, sanntids sårbarhetsskanner og applikasjonsbrannmur ble lagt til. Over 900 000 aktive installasjoner gjør den til den mest populære utvidelsen for WordPress-sikkerhet.

For passordløs innlogging tilbyr Solid Security to veier. Den første er klassisk tofaktor via Google Authenticator, Authy eller e-postkode. Den andre er magisk lenke: du mottar en e-post med en engangslenke, klikker, og du er inne i administrasjonspanelet. Begge metodene fungerer samtidig, brukeren velger selv.

Viktig nyanse: Solid Security er en kombinasjonsløsning. Den endrer filtillatelser, redigerer .htaccess og aktiverer brannmur. På et komplekst nettsted med tilpasset tema eller mellomlagring er det en risiko for å ødelegge noe. Før du aktiverer, ta en full sikkerhetskopi, utvidelsen advarer selv om dette.

Fordeler: 2FA + magiske lenker i én pakke, over 900 000 installasjoner, aktiv utvikling (oppdatert mai 2026). Ulemper: tung for enkel blogg, kan komme i konflikt med mellomlagring og tilpassede temaer.

💵 Lite, gratis. Pro (Solid Security Pro), $80/år.

🔗 Last ned på WordPress.org🔗 Solid Security Pro

6. WPForms

WPForms tilpasset påloggingsskjemabygger med dra-og-slipp

WPForms er ikke posisjonert som en plugin for passordløs innlogging, men User Registration-tillegget gjør akkurat det. Du bygger et tilpasset innloggingsskjema i et dra-og-slipp-redigeringsverktøy: fjern passordfeltet, legg til reCAPTCHA, konfigurer videresending etter innlogging, tilpass e-postvarsler. Skjemaet plasseres hvor som helst, i sidefelt, bunntekst eller på en egen side.

WPForms smart-tagger lar deg sette inn en «Glemt passord?»-lenke med automatisk tilknytning til brukerens e-post fra databasen. Antispambeskyttelsen er på tre nivåer: honeypot, reCAPTCHA og manuell moderering av registrering.

For butikker og medlemssider som allerede har WPForms, er dette en gratis måte å lage innlogging uten passord på. Men hvis du ikke har WPForms Pro, er det ikke kostnadseffektivt å ta plugin-en kun for innloggingsskjemaet.

Fordeler: dra-og-slipp-skjemaredigering, smart-tagger, antispam på tre nivåer. Ulemper: passordløs innlogging er bare et tillegg, ikke hovedfunksjonen, Pro-versjonen er betalt.

💵 Lite, gratis. Pro (med User Registration-tillegg), fra $49.50/år.

🔗 Last ned på WordPress.org🔗 WPForms Pro

7. Biometric Login for WooCommerce

WooCommerce biometrisk autentiseringsvindu med Touch ID og Face ID

Den eneste plugin-en i samlingen som fungerer via WebAuthn, W3C-standarden for maskinvareautentisering. Brukeren logger inn med fingeravtrykk (Touch ID), ansiktsskanner (Face ID / Windows Hello) eller USB-nøkkel, uten et eneste passordtegn. Den kryptografiske nøkkelen lagres på enheten, serveren mottar kun signaturen.

Plugin-en krever HTTPS, uten det fungerer ikke WebAuthn. Konfigureres på 5 minutter: installert, aktivert, biometriknappen vises på WooCommerce-innloggingssiden. Kan plasseres før eller etter standardskjemaet.

Kun WooCommerce støttes, fungerer ikke for et vanlig WordPress-nettsted uten butikk. Ingen sentralisert nøkkelhåndtering heller: hver bruker registrerer sin egen enhet.

Fordeler: ekte biometri via WebAuthn (ikke imitasjon), kun HTTPS = sikkert, støtter Touch ID/Face ID/Windows Hello/USB-nøkler. Ulemper: kun WooCommerce, ingen sentralisert nøkkelhåndtering.

💵 $29 engangsbeløp (12 måneders støtte og oppdateringer inkludert).

🔗 Last ned Biometric Login for WooCommerce

8. Nextend Social Login

Nextend sosiale påloggingsknapper: Google, Facebook og Twitter

Den raskeste måten å bli kvitt passord på er å ikke opprette dem i det hele tatt. Nextend Social Login legger til «Logg inn med Google / Facebook / Twitter»-knapper på innlogging, registreringsskjema og i widgeter. 600 000+ aktive installasjoner og 4,9 i vurdering på WordPress.org, plugin-en er testet på alle tenkelige konfigurasjoner.

Brukeren klikker på Google-knappen, OAuth-vindu, ferdig. Passord er ikke nødvendig på noe trinn. Samtidig består den gamle passordinnloggingen: de som er vant til passord fortsetter å bruke det, nye logger inn via sosiale nettverk.

Pro-versjonen legger til Apple, LinkedIn, GitHub, Microsoft, TikTok og 30+ flere tilbydere. Gratispakken med Google+Facebook+Twitter er nok for 80% av nettstedene. Et eget pluss er konfigurasjon av videresending etter innlogging: du kan sende kjøperen direkte til personlig konto, og abonnenten til kurssiden.

Fordeler: OAuth uten passord, 600 000+ installasjoner, 4,9 i vurdering, videresending etter innlogging. Ulemper: avhengighet av tredjeparts OAuth-tilbydere, Pro for flere sosiale nettverk.

💵 Lite (Google, Facebook, Twitter), gratis. Pro, $49 engangsbeløp.

🔗 Last ned på WordPress.org🔗 Nextend Social Login Pro

📺 Video: sett opp passordfri innlogging på 5 minutter

Kort praktisk guide til å installere passordautentisering på WordPress selv, fra plugin-aktivering til første innlogging uten passord:

⁉️🤔 Ofte stilte spørsmål

Er passordfri innlogging i det hele tatt sikkert?

Ja, med riktig implementering er det sikrere enn passord. WebAuthn (biometri) bruker et kryptografisk nøkkelpar: privat nøkkel lagres på enheten og forlater den aldri, serveren mottar kun offentlig nøkkel og signatur. Slik innlogging kan ikke avlyttes, i motsetning til et passord som lekker ved phishing. Magiske lenker er sikre forutsatt at brukerens e-post er beskyttet med tofaktorautentisering. Ifølge Verizon DBIR 2025 starter 68% av sikkerhetsbrudd med et kompromittert passord, passordfri innlogging fjerner denne angrepsvektoren fullstendig.

Hvilken plugin bør jeg velge for en WooCommerce-nettbutikk?

Hvis butikken allerede bruker WPForms Pro, bruk User Registration-tillegget (punkt 6): tilpasset innloggingsskjema med reCAPTCHA uten ekstra kostnad. Hvis du vil ha ekte biometri, gir Biometric Login for WooCommerce (punkt 7) for $29 Touch ID og Face ID for kundene. For maksimal beskyttelse av butikkens adminpanel, Solid Security Pro (punkt 5): tofaktorautentisering + magiske lenker + brannmur for $80/år abonnement.

Kan jeg bruke passordfri innlogging sammen med vanlig passord?

Ja, og dette er den anbefalte tilnærmingen i overgangsperioden. Alle pluginene i samlingen, unntatt Biometric Login for WooCommerce, fungerer parallelt med standard wp-login.php. Brukere med passord logger inn som vanlig, nye via valgt passordfri metode. Gradvis, gjennom e-postnyhetsbrev eller varsel på min side, kan du motivere publikum til å bytte til passordfri innlogging og deretter deaktivere passordinnlogging.

Solid Security erstattet iThemes Security, må jeg installere pluginen på nytt?

Nei, nyinstallasjon er ikke nødvendig. Pluginen better-wp-security på WordPress.org er den samme, den byttet bare merkevare og grensesnitt i 2024. Oppdatering skjer på vanlig måte via WordPress-administrasjonspanelet. Alle innstillinger, tofaktornøkler og sikkerhetspolicyer er lagret. Hvis du har en aktiv iThemes Security Pro-lisens, fortsetter den å fungere som Solid Security Pro, årslisensen $80-tariffen er uendret.

Er gratis plugin-er nok, eller trenger jeg Pro?

For 80% av nettsteder er en pakke med to gratisplugin-er nok. Temporary Login Without Password for å gi tilgang til konsulenter. Nextend Social Login for brukere: Google-innlogging dekker nesten hele publikummet. Pro-versjoner er nødvendige hvis: du har et adminteam (miniOrange, mer enn 1 bruker), nettbutikk med biometri (Biometric Login), eller betalt innhold med leadgenerering (Passwordless Authentication). Andre plugin-er i gratisversjon dekker fullt ut typiske scenarioer.

Hva du bør installere i 2026: endelig oversikt

Passord som eneste forsvarslinje er dødt, selv OS-produsenter anerkjente dette ved å bygge inn passnøkler på plattformnivå. WordPress-økosystemet fanget opp trenden: i dag kan du fullstendig utelate passord fra innloggingskjeden ved å velge en metode for ditt scenario.

Hvis du trenger å gi midlertidig tilgang til utviklere og support, installer Temporary Login Without Password med konfigurerbar lenkelevetid. For andre nettstedsbrukere, aktiver Nextend Social Login parallelt, Google-innlogging dekker 90%+ av publikum og er helt gratis. For nettbutikk, vurder Biometric Login for WooCommerce, Touch ID på «Logg inn»-knappen øker både tillit og konvertering. Og hvis nettstedet allerede er beskyttet av Solid Security, er magiske lenker allerede i ditt arsenal, bare aktiver dem i innstillingene.

Velg plugin ikke etter lengden på funksjonslisten, men etter det ene scenarioet nettstedet ditt faktisk trenger, og implementer det. Passord kan vente.