
🔑 8 Beste passordløse innloggingsplugins for WordPress 2026 (gratis og betalte)
Passord er et mareritt. Brukere glemmer dem, administratorer bruker tid på tilbakestillinger, og angripere venter bare på et svakt passord i wp-login.php-skjemaet. I 2025 økte brute force-angrep mot WordPress-nettsteder med 43%, ifølge Wordfence, og i 98% av tilfellene var inngangsporten passordskjemaet.
Men det finnes gode nyheter: passordløs innlogging er ikke lenger fremtidsrettet. WordPress-økosystemet har modnet med WebAuthn, magiske lenker, engangskoder og biometri. Du kan fjerne passordet fullstendig fra innloggingskjeden og øke sikkerheten i stedet for å svekke den.
Vi testet 8 utvidelser for passordløs innlogging i WordPress i 2026: fra lettvektsverktøy for midlertidig tilgang til bedriftsløsninger med tofaktorautentisering og Face ID. Hver enkelt ble verifisert for aktualitet (siste oppdateringsdato på WordPress.org), kompatibilitet med WordPress 6.x og praktisk nytteverdi.
💡 Rask oversikt:
- Sammenlignet 8 utvidelser etter type passordløs innlogging: magiske lenker, tofaktor/OTP, sosial innlogging, WebAuthn/biometri og reCAPTCHA-tilgang
- Samlet gjeldende priser, fordeler og ulemper for hver basert på testing på WordPress 6.5
- Valgt den beste utvidelsen for ditt scenario: midlertidig tilgang, nettbutikk, medlemsside eller bedriftsblogg
Sammenligningstabell: alle 8 utvidelsene på 30 sekunder
Utvidelse | Innloggingstype | Gratisversjon | Pro-pris | Aktive installasjoner | Oppdatert |
|---|---|---|---|---|---|
Temporary login without password | Magisk lenke | Ja | $29 | 40 000+ | Des 2025 |
miniOrange 2FA | Tofaktor + OTP | Ja (1 bruker) | Fra $99/år | 30 000+ | Mai 2026 |
Passwordless Login (Cozmoslabs) | E-postkode | Ja | ❌ | 10 000+ | Feb 2026 |
Passwordless Authentication (PPWP) | Skjema + reCAPTCHA | ❌ | $89,90/år | - | 2025 |
Solid Security (tidligere iThemes) | Tofaktor + magisk lenke | Ja | $80/år | 900 000+ | Mai 2026 |
WPForms | Tilpasset innloggingsskjema | Ja (Lite) | Fra $49,50/år | 6 000 000+ | Jun 2026 |
Biometric Login for WooCommerce | WebAuthn / Touch ID / Face ID | ❌ | $29 | - | 2025 |
Nextend Social Login | Sosial innlogging | Ja | $49 | 600 000+ | Apr 2026 |
1. Temporary login without password

Det beste verktøyet når du trenger å gi tilgang til en utvikler, support eller revisor for nøyaktig en time, dag eller uke. Ingen kontoer: du genererer en lenke, angir utløpstiden og sender den til oppdragstakeren. Når tiden er ute, tilbakekalles tilgangen automatisk.
I praksis redder dette deg i tre scenarioer: plugin-support ber om admin-tilgang, en frilanser fikser layout, du reviderer et nettsted og gir midlertidig innlogging til revisor. Å manuelt opprette kontoer og deretter slette dem ville tatt mange ganger lengre tid.
Fine detaljer: utvidelsen viser hvor mange ganger den midlertidige brukeren logget inn på nettstedet og lar deg angi grensesnittspråket for gjesten. Pro-versjonen legger til videresending til en bestemt side etter innlogging.
Fordeler: umiddelbar lenkegenerering, ubegrenset antall midlertidige innlogginger, gjennomsiktig besøkslogg. Ulemper: erstatter ikke permanent innlogging for faktiske nettstedsbrukere, kun for admin-tilgang.
💵 Lite, gratis. Pro (Express Login for WordPress), $29 engangsbetaling.
🔗 Last ned på WordPress.org🔗 Pro-versjon
2. MiniOrange 2FA, Two Factor Authentication

Hvis målet ditt ikke bare er å fjerne passordet, men å bygge lagdelt beskyttelse, er miniOrange det mest fleksible alternativet. Utvidelsen støtter 15+ verifiseringsmetoder: Google Authenticator, QR-koder, push-varsler, myke tokens, SMS og e-post-OTP. En bruker kan fullstendig forlate passordet og bare gjennomføre den andre faktoren.
Gratisversjonen fungerer for én bruker, egnet for en solobloggeier. For et team trenger du et premium-abonnement, som låser opp SMS, e-postverifisering og tilpassede rollepolicyer.
Verdt å nevne separat er brute force-beskyttelsen: utvidelsen blokkerer gjetningsforsøk etter land, nettleser og IP i sanntid. Integrasjon med WooCommerce, BuddyPress og Ultimate Member fungerer rett ut av esken, uten behov for justeringer.
Fordeler: 15+ tofaktormetoder, sanntids IP-blokkering, klar integrasjon med WooCommerce. Ulemper: gratisversjon strengt for 1 bruker, miniOrange-mobilapp kreves for push/QR.
💵 Gratis for 1 bruker. Premium, fra $99/år (avhenger av antall brukere og metoder).
3. Passordløs innlogging

Minimalistisk plugin fra Cozmoslabs (skaperne av Profile Builder) løser nøyaktig én oppgave: brukeren oppgir e-post eller brukernavn, mottar e-post med engangslink, logger inn. Ingen passord, ingen ekstra skjermer. Tokenet lever i 10 minutter, og utløper deretter automatisk.
Skjemaet bygges inn med shortcoden [passwordless-login] på hvilken som helst side eller i en widget. Pluginen deaktiverer ikke standard passordinnlogging, men fungerer parallelt: brukere med passord fortsetter å logge inn som vanlig, nye via e-post.
Denne løsningen er ikke for alle. Har du et medlemsside med tusenvis av brukere, kan e-postkjeden bli irriterende. Men for en liten blogg, landingsside eller intern teimportal er det den perfekte balansen mellom enkelhet og sikkerhet.
Fordeler: shortcode på 30 sekunder, gratis for alltid, kommer ikke i konflikt med standard innlogging. Ulemper: kun e-postverifisering, 10-minutters token er kort ved forsinket e-post.
💵 Helt gratis.
4. Passordløs autentisering (PPWP Pro)

Uvanlig tilnærming: i stedet for passord fyller brukeren ut et kontaktskjema (WPForms, Gravity Forms, CF7, Ninja Forms eller Formidable) eller består Google reCAPTCHA. Pluginutvidelse for PPWP Pro: først installerer du PPWP Pro for å beskytte innhold, deretter denne utvidelsen for passordløs opplåsing.
Hvorfor trengs dette? Du samler leads. Brukeren ønsker å laste ned en PDF eller lese en beskyttet artikkel, fyller ut et skjema med navn og e-post, får tilgang. Ingen passord, men kontakten er allerede i CRM. For innholdsmarkedsføring og leadgenerering er det et funn.
Ulempen er åpenbar: dobbel kostnad. Du trenger både PPWP Pro (fra $178,80/år for 3 nettsteder) og denne utvidelsen (utvidelsespris $89,90/år). For et prosjekt med betalt innhold lønner det seg, for en vanlig blogg er det overkill.
Fordeler: leadgenerering ut av boksen, kompatibilitet med 5 toppskjemaer, reCAPTCHA-beskyttelse. Ulemper: krever PPWP Pro (dobbel kostnad ~$270/år), ikke egnet for vanlig blogg.
💵 Utvidelse, $89,90/år for tillegg. Krever PPWP Pro, fra $178,80/år for lisens.
🔗 Last ned passordløs autentisering🔗 PPWP Pro, priser
5. Solid Security (tidligere iThemes Security)

iThemes Security er historie, i 2024 gjennomgikk utvidelsen en fullstendig rebranding og heter nå Solid Security. Dette er ikke kosmetisk: grensesnittet ble skrevet om, sanntids sårbarhetsskanner og applikasjonsbrannmur ble lagt til. Over 900 000 aktive installasjoner gjør den til den mest populære utvidelsen for WordPress-sikkerhet.
For passordløs innlogging tilbyr Solid Security to veier. Den første er klassisk tofaktor via Google Authenticator, Authy eller e-postkode. Den andre er magisk lenke: du mottar en e-post med en engangslenke, klikker, og du er inne i administrasjonspanelet. Begge metodene fungerer samtidig, brukeren velger selv.
Viktig nyanse: Solid Security er en kombinasjonsløsning. Den endrer filtillatelser, redigerer .htaccess og aktiverer brannmur. På et komplekst nettsted med tilpasset tema eller mellomlagring er det en risiko for å ødelegge noe. Før du aktiverer, ta en full sikkerhetskopi, utvidelsen advarer selv om dette.
Fordeler: 2FA + magiske lenker i én pakke, over 900 000 installasjoner, aktiv utvikling (oppdatert mai 2026). Ulemper: tung for enkel blogg, kan komme i konflikt med mellomlagring og tilpassede temaer.
💵 Lite, gratis. Pro (Solid Security Pro), $80/år.
🔗 Last ned på WordPress.org🔗 Solid Security Pro
6. WPForms

WPForms er ikke posisjonert som en plugin for passordløs innlogging, men User Registration-tillegget gjør akkurat det. Du bygger et tilpasset innloggingsskjema i et dra-og-slipp-redigeringsverktøy: fjern passordfeltet, legg til reCAPTCHA, konfigurer videresending etter innlogging, tilpass e-postvarsler. Skjemaet plasseres hvor som helst, i sidefelt, bunntekst eller på en egen side.
WPForms smart-tagger lar deg sette inn en «Glemt passord?»-lenke med automatisk tilknytning til brukerens e-post fra databasen. Antispambeskyttelsen er på tre nivåer: honeypot, reCAPTCHA og manuell moderering av registrering.
For butikker og medlemssider som allerede har WPForms, er dette en gratis måte å lage innlogging uten passord på. Men hvis du ikke har WPForms Pro, er det ikke kostnadseffektivt å ta plugin-en kun for innloggingsskjemaet.
Fordeler: dra-og-slipp-skjemaredigering, smart-tagger, antispam på tre nivåer. Ulemper: passordløs innlogging er bare et tillegg, ikke hovedfunksjonen, Pro-versjonen er betalt.
💵 Lite, gratis. Pro (med User Registration-tillegg), fra $49.50/år.
🔗 Last ned på WordPress.org🔗 WPForms Pro
7. Biometric Login for WooCommerce

Den eneste plugin-en i samlingen som fungerer via WebAuthn, W3C-standarden for maskinvareautentisering. Brukeren logger inn med fingeravtrykk (Touch ID), ansiktsskanner (Face ID / Windows Hello) eller USB-nøkkel, uten et eneste passordtegn. Den kryptografiske nøkkelen lagres på enheten, serveren mottar kun signaturen.
Plugin-en krever HTTPS, uten det fungerer ikke WebAuthn. Konfigureres på 5 minutter: installert, aktivert, biometriknappen vises på WooCommerce-innloggingssiden. Kan plasseres før eller etter standardskjemaet.
Kun WooCommerce støttes, fungerer ikke for et vanlig WordPress-nettsted uten butikk. Ingen sentralisert nøkkelhåndtering heller: hver bruker registrerer sin egen enhet.
Fordeler: ekte biometri via WebAuthn (ikke imitasjon), kun HTTPS = sikkert, støtter Touch ID/Face ID/Windows Hello/USB-nøkler. Ulemper: kun WooCommerce, ingen sentralisert nøkkelhåndtering.
💵 $29 engangsbeløp (12 måneders støtte og oppdateringer inkludert).
🔗 Last ned Biometric Login for WooCommerce
8. Nextend Social Login

Den raskeste måten å bli kvitt passord på er å ikke opprette dem i det hele tatt. Nextend Social Login legger til «Logg inn med Google / Facebook / Twitter»-knapper på innlogging, registreringsskjema og i widgeter. 600 000+ aktive installasjoner og 4,9 i vurdering på WordPress.org, plugin-en er testet på alle tenkelige konfigurasjoner.
Brukeren klikker på Google-knappen, OAuth-vindu, ferdig. Passord er ikke nødvendig på noe trinn. Samtidig består den gamle passordinnloggingen: de som er vant til passord fortsetter å bruke det, nye logger inn via sosiale nettverk.
Pro-versjonen legger til Apple, LinkedIn, GitHub, Microsoft, TikTok og 30+ flere tilbydere. Gratispakken med Google+Facebook+Twitter er nok for 80% av nettstedene. Et eget pluss er konfigurasjon av videresending etter innlogging: du kan sende kjøperen direkte til personlig konto, og abonnenten til kurssiden.
Fordeler: OAuth uten passord, 600 000+ installasjoner, 4,9 i vurdering, videresending etter innlogging. Ulemper: avhengighet av tredjeparts OAuth-tilbydere, Pro for flere sosiale nettverk.
💵 Lite (Google, Facebook, Twitter), gratis. Pro, $49 engangsbeløp.
🔗 Last ned på WordPress.org🔗 Nextend Social Login Pro
📺 Video: sett opp passordfri innlogging på 5 minutter
Kort praktisk guide til å installere passordautentisering på WordPress selv, fra plugin-aktivering til første innlogging uten passord:
⁉️🤔 Ofte stilte spørsmål
Er passordfri innlogging i det hele tatt sikkert?
Ja, med riktig implementering er det sikrere enn passord. WebAuthn (biometri) bruker et kryptografisk nøkkelpar: privat nøkkel lagres på enheten og forlater den aldri, serveren mottar kun offentlig nøkkel og signatur. Slik innlogging kan ikke avlyttes, i motsetning til et passord som lekker ved phishing. Magiske lenker er sikre forutsatt at brukerens e-post er beskyttet med tofaktorautentisering. Ifølge Verizon DBIR 2025 starter 68% av sikkerhetsbrudd med et kompromittert passord, passordfri innlogging fjerner denne angrepsvektoren fullstendig.
Hvilken plugin bør jeg velge for en WooCommerce-nettbutikk?
Hvis butikken allerede bruker WPForms Pro, bruk User Registration-tillegget (punkt 6): tilpasset innloggingsskjema med reCAPTCHA uten ekstra kostnad. Hvis du vil ha ekte biometri, gir Biometric Login for WooCommerce (punkt 7) for $29 Touch ID og Face ID for kundene. For maksimal beskyttelse av butikkens adminpanel, Solid Security Pro (punkt 5): tofaktorautentisering + magiske lenker + brannmur for $80/år abonnement.
Kan jeg bruke passordfri innlogging sammen med vanlig passord?
Ja, og dette er den anbefalte tilnærmingen i overgangsperioden. Alle pluginene i samlingen, unntatt Biometric Login for WooCommerce, fungerer parallelt med standard
wp-login.php. Brukere med passord logger inn som vanlig, nye via valgt passordfri metode. Gradvis, gjennom e-postnyhetsbrev eller varsel på min side, kan du motivere publikum til å bytte til passordfri innlogging og deretter deaktivere passordinnlogging.
Solid Security erstattet iThemes Security, må jeg installere pluginen på nytt?
Nei, nyinstallasjon er ikke nødvendig. Pluginen
better-wp-securitypå WordPress.org er den samme, den byttet bare merkevare og grensesnitt i 2024. Oppdatering skjer på vanlig måte via WordPress-administrasjonspanelet. Alle innstillinger, tofaktornøkler og sikkerhetspolicyer er lagret. Hvis du har en aktiv iThemes Security Pro-lisens, fortsetter den å fungere som Solid Security Pro, årslisensen $80-tariffen er uendret.
Er gratis plugin-er nok, eller trenger jeg Pro?
For 80% av nettsteder er en pakke med to gratisplugin-er nok. Temporary Login Without Password for å gi tilgang til konsulenter. Nextend Social Login for brukere: Google-innlogging dekker nesten hele publikummet. Pro-versjoner er nødvendige hvis: du har et adminteam (miniOrange, mer enn 1 bruker), nettbutikk med biometri (Biometric Login), eller betalt innhold med leadgenerering (Passwordless Authentication). Andre plugin-er i gratisversjon dekker fullt ut typiske scenarioer.
Hva du bør installere i 2026: endelig oversikt
Passord som eneste forsvarslinje er dødt, selv OS-produsenter anerkjente dette ved å bygge inn passnøkler på plattformnivå. WordPress-økosystemet fanget opp trenden: i dag kan du fullstendig utelate passord fra innloggingskjeden ved å velge en metode for ditt scenario.
Hvis du trenger å gi midlertidig tilgang til utviklere og support, installer Temporary Login Without Password med konfigurerbar lenkelevetid. For andre nettstedsbrukere, aktiver Nextend Social Login parallelt, Google-innlogging dekker 90%+ av publikum og er helt gratis. For nettbutikk, vurder Biometric Login for WooCommerce, Touch ID på «Logg inn»-knappen øker både tillit og konvertering. Og hvis nettstedet allerede er beskyttet av Solid Security, er magiske lenker allerede i ditt arsenal, bare aktiver dem i innstillingene.
Velg plugin ikke etter lengden på funksjonslisten, men etter det ene scenarioet nettstedet ditt faktisk trenger, og implementer det. Passord kan vente.



