
🔐 3 Najlepsze wtyczki WordPress do ochrony hasłem całej witryny (2026)
Strona jest w trakcie tworzenia, ale nie chce Pan/Pani, aby ktokolwiek oglądał niedokończony projekt. Albo tworzy Pan/Pani wewnętrzny portal dla zespołu, do którego osoby postronne nie mają dostępu. A może buduje Pan/Pani zamknięty klub z materiałami tylko dla tych, którzy znają hasło.
Standardowy WordPress nie oferuje takiej możliwości: wbudowana ochrona hasłem działa na poziomie pojedynczych stron i postów. Aby zabezpieczyć hasłem CAŁĄ witrynę, potrzebna jest wtyczka.
Zebraliśmy 3 aktualne wtyczki do kompleksowej ochrony hasłem WordPress, od rozwiązania na jedno kliknięcie po narzędzie z podziałem dostępu według ról. Wszystkie trzy przetestowaliśmy na testowej witrynie z najnowszą wersją WordPressa, każdy zrzut ekranu pochodzi z rzeczywistej instalacji. Bez lania wody, ze szczerym opisem wad i porównaniem „twarzą w twarz".
💡 Szybki przegląd:
- Wybrać wtyczkę do zadania: Password Protected do szybkiego blokowania, Passster do elastycznej ochrony, PPWP do ochrony według ról i plików multimedialnych
- Zainstalować wtyczkę z repozytorium WordPress.org i ustawić hasło główne
- Skonfigurować wyjątki dla administratorów i RSS (jeśli potrzebne)
- Sprawdzić ochronę w trybie incognito: witryna powinna prosić o hasło
Tabela porównawcza wtyczek
Kryterium | Password Protected | Passster | PPWP |
|---|---|---|---|
Ochrona całej witryny | ✅ | ✅ | ✅ |
Wiele haseł | ✅ (Pro) | ✅ | ✅ |
Ochrona według ról | ❌ | ✅ (Pro) | ✅ |
Wykluczanie pojedynczych stron | ❌ | ✅ | ✅ |
CAPTCHA | ✅ (darmowa) | ✅ (Pro) | ✅ (darmowa) |
Dostosowanie strony logowania | ✅ (Pro) | ✅ | ✅ |
Ochrona plików multimedialnych | ❌ | ❌ | ✅ (z PDA Gold) |
Darmowa wersja | ✅ | ✅ | ✅ |
Aktywne instalacje | 300 000+ | 10 000+ | 30 000+ |
Ocena na WordPress.org | 4.4 ★ | 4.2 ★ | 4.7 ★ |
Ostatnia aktualizacja | Czerwiec 2026 | Czerwiec 2026 | Czerwiec 2026 |
1. Password Protected

Password Protected to weteran niszy z ponad 300 000 aktywnych instalacji. Rozwiązuje dokładnie jedno zadanie: blokuje całą witrynę jednym hasłem. Bez przeładowanego interfejsu, bez zbędnych ustawień. Po aktywacji zaznacza Pan/Pani pole „Password Protected Status", wpisuje hasło i cały frontend jest ukryty za formularzem logowania.
Administratorzy i zalogowani użytkownicy przechodzą automatycznie, bez ponownego wpisywania hasła. Kanał RSS można pozostawić publicznym za pomocą osobnego checkboxa. Google reCAPTCHA w darmowej wersji chroni formularz przed botami, co jest rzadkością we wtyczkach tej klasy.

W wersji Pro (od 49 USD rocznie) pojawiają się: wiele haseł, ochrona według ról, dostosowanie strony logowania, biała lista IP, limit prób logowania i tryb stealth. A co najważniejsze, można wykluczyć spod ochrony konkretne strony, czego w darmowej wersji bardzo brakuje.
Plusy
- Niezwykle prosta: checkbox i hasło, witryna jest chroniona
- Darmowa reCAPTCHA, rzadkość w tej klasie wtyczek
- Ponad 300 000 instalacji, regularne aktualizacje (v2.8.1, czerwiec 2026)
Minusy
- Nie można wykluczyć pojedynczych stron w darmowej wersji
- Przestarzały wygląd formularza logowania bez wersji Pro
- Tylko jedno hasło bez wersji Pro
🔗 Password Protected na WordPress.org
2. Passster

Passster (w repozytorium jako Content Protector) oferuje trzy tryby ochrony do wyboru: pełne blokowanie witryny, ochronę pojedynczych stron i postów, a także częściową ochronę treści wewnątrz strony za pomocą shortcode'a. Jest bardziej elastyczny niż Password Protected, ale bez nadmiernego komplikowania.
Głównym atutem jest automatyczne generowanie haseł o konfigurowalnej długości i składzie znaków. Ręczne hasła w stylu admin123 są wykluczone. Haseł może być wiele, a w wersji Pro dostępne są listy z ograniczeniem liczby użyć, co jest wygodne przy jednorazowym dostępie dla klientów.
Funkcja automatycznego odblokowywania oparta na plikach cookie eliminuje konieczność ponownego logowania: po powrocie na stronę w określonym czasie użytkownik wchodzi bez hasła. Wersja Pro (od 49 USD rocznie) dodaje: śledzenie użyć, ochronę produktów WooCommerce, dostosowanie formularza, hCaptcha i przekierowanie po weryfikacji. A listy haseł z ograniczeniem liczby użyć pozwalają wydawać klientom jednorazowe dostępy bez obaw o ponowne logowanie.
Z minusów: wykluczenie konkretnych stron z globalnej ochrony jest możliwe tylko w wersji Pro. Nie ma ochrony plików multimedialnych, podobnie jak u większości konkurentów w segmencie darmowym. Instalacji jest mniej niż w przypadku Password Protected i PPWP, ponad 10 000.
Plusy
- Trzy tryby ochrony: cała witryna, pojedyncze strony, części treści
- Automatyczne generowanie silnych haseł
- Automatyczne odblokowywanie oparte na plikach cookie bez ponownego logowania
Minusy
- Wykluczanie stron z globalnej ochrony tylko w wersji Pro
- Ponad 10 000 instalacji, skromniej niż u konkurencji
- Brak ochrony plików multimedialnych
3. PPWP (Password Protect WordPress)

PPWP (Password Protect WordPress, w repozytorium password-protect-page) to najbardziej funkcjonalna opcja w tej trójce. Potrafi chronić hasłem strony, posty i niestandardowe typy wpisów według ról użytkowników: jedno hasło dla subskrybentów, inne dla redaktorów. W klasie darmowych wtyczek do ochrony hasłem taka możliwość jest unikalna.
Podczas aktywacji ochrony całej witryny można wykluczyć jedną lub kilka konkretnych stron, na przykład publiczny landing page czy kontakt. Hasło jest przechowywane w postaci zaszyfrowanej, pliki cookie mają konfigurowalny czas życia. Darmowa reCAPTCHA i ochrona przed botami dostępne od razu po instalacji.

PPWP automatycznie rozwiązuje problem konfliktów z wtyczkami do cache'owania, w Password Protected i Passster takiej adaptacji nie ma. Na stronach z agresywnym cache'owaniem jest to krytyczne: formularz logowania może się po prostu nie wyświetlić.
Wersja Pro (Password Protect WordPress Pro) dodaje: zarządzanie wszystkimi hasłami przez jedno okno, nieograniczoną liczbę haseł na rolę, hasła główne, dostosowanie przez WordPress Customizer. A w połączeniu z Prevent Direct Access Gold wtyczka blokuje bezpośredni dostęp do plików multimedialnych przez URL, obrazy, PDF-y i wideo przestają być dostępne przez bezpośredni link. To jedyna opcja w tej trójce, która rozwiązuje problem pobierania plików przez bezpośrednie URLe.
Interfejs PPWP jest nowoczesny, z rozwijanymi sekcjami i przełącznikami. Wyróżnia się korzystnie na tle Password Protected z jego przestarzałym wyglądem ustawień.
Plusy
- Ochrona stron według ról użytkowników, unikalna funkcja w tej trójce
- Wykluczanie konkretnych stron z globalnej ochrony
- Integracja z Prevent Direct Access Gold w celu blokowania plików multimedialnych
- Automatyczna współpraca z cache'owaniem
Minusy
- Dostosowanie strony logowania bez kodowania tylko w wersji Pro
- Ponad 30 000 instalacji, mniej recenzji i case studies niż w przypadku Password Protected
Jak zabezpieczyć witrynę hasłem w 3 minuty
Krótki poradnik konfiguracji każdej z trzech wtyczek, od instalacji do sprawdzenia w trybie incognito:
⁉️🤔 Często zadawane pytania
Czy można zabezpieczyć hasłem witrynę na WordPressie bez wtyczki?
Tak, przez
.htaccessihtpasswdna serwerach Apache lub przez ustawienia hostingu (cPanel i podobne mają opcję „Password Protect Directories"). Ale ta metoda nie integruje się z WordPressem: nie wykluczy Pan/Pani pojedynczych stron, nie nada dostępu według ról, nie skonfiguruje niestandardowego formularza. Wtyczki są wygodniejsze w codziennym zarządzaniu.
Czy hasło chroni pliki multimedialne, obrazy i PDF-y?
Nie, standardowa ochrona hasłem blokuje tylko generowanie stron przez PHP. Bezpośredni URL pliku multimedialnego (
/wp-content/uploads/file.pdf) pozostaje dostępny. PPWP rozwiązuje to przez integrację z Prevent Direct Access Gold, przechwytuje on bezpośrednie żądania do plików i wymaga podania hasła.
Która wtyczka jest lepsza dla strony w budowie?
Password Protected, optymalny start: checkbox, hasło, witryna jest zamknięta. Dla stron deweloperskich nie są potrzebne role i dostosowanie, tylko szybkie blokowanie. Jeśli jednak pokazuje Pan/Pani stronę klientowi i ważna jest ładna strona zastępcza, proszę spojrzeć w stronę SeedProd.
Czy wtyczki do ochrony hasłem przeszkadzają w cache'owaniu?
Mogą. Jeśli strona logowania zostanie zcache'owana, odwiedzający nie zobaczy formularza i od razu trafi na witrynę. PPWP automatycznie omija ten problem. W przypadku Password Protected i Passster proszę sprawdzić ustawienia wtyczki do cache'a i wykluczyć URL formularza logowania z cache'owania.
Co zrobić, jeśli zapomniało się hasła do swojej witryny?
Proszę wejść do panelu administracyjnego WordPressa (wtyczka chroni tylko frontend, nie panel), otworzyć ustawienia wtyczki i ustawić nowe hasło. Jeśli dostęp do panelu został utracony, proszę dezaktywować wtyczkę przez FTP lub menedżer plików hostingu, zmienić nazwę folderu wtyczki w
/wp-content/plugins/, wejść do panelu i aktywować ją ponownie z nowym hasłem.
Którą wtyczkę do ochrony hasłem wybrać do swojego zadania?
Wybór sprowadza się do trzech scenariuszy, które się nie pokrywają.
Jeśli potrzebuje Pan/Pani prosto i szybko zamknąć witrynę przed publicznością, Password Protected. Jeden checkbox, jedno hasło, witryna pod kluczem. 300 tysięcy instalacji, regularne aktualizacje, darmowa reCAPTCHA. Do stron deweloperskich, portali wewnętrznych i zamkniętych klubów z jednym poziomem dostępu.
Jeśli ważna jest elastyczność, Passster. Trzy tryby ochrony, automatyczne generowanie haseł, automatyczne odblokowywanie przez cookie. Obejmuje scenariusze niedostępne w darmowych wersjach dwóch pozostałych wtyczek: częściową ochronę treści wewnątrz strony i listy jednorazowych haseł (Pro).
Jeśli potrzebna jest maksymalna szczegółowość, PPWP. Hasła według ról, wykluczanie konkretnych stron, ochrona plików multimedialnych przed bezpośrednimi linkami przez Prevent Direct Access Gold. Jedyna wtyczka w tej trójce, która rozwiązuje kwestię pobierania PDF-ów i obrazów przez bezpośredni link. I jedyna, która automatycznie współpracuje z cache'owaniem.
Wszystkie trzy wtyczki mają darmowe wersje z podstawową funkcjonalnością. Proszę przetestować tę, która jest bliższa Pana/Pani zadaniu. I proszę podzielić się w komentarzach, którą Państwo wybrali i dlaczego.



