Skip to content

Tudo para WordPress, desenvolvimento web — e não só

🔑 5 Melhores plugins de proteção por palavra-passe do WordPress 2026 (gratuitos e pagos)

🔑 5 Melhores plugins de proteção por palavra-passe do WordPress 2026 (gratuitos e pagos)

A palavra-passe «123456» ainda é utilizada por 4,3 milhões de contas WordPress, de acordo com os dados da WPScan para 2025. Um painel de administração protegido com uma palavra-passe fraca transforma um site num alvo fácil: um bot de força bruta consegue quebrar essa proteção em segundos.

O problema vai além de uma única palavra-passe. Num projeto com uma dúzia de editores e prestadores de serviços, alguém irá inevitavelmente definir qwerty, colocando todo o site em risco. As ferramentas nativas do WordPress não oferecem qualquer política de complexidade, nem rotação forçada, nem auditoria.

Reunimos cinco plugins que colmatam estas lacunas: desde a proteção de páginas individuais até à auditoria em massa das palavras-passe de todos os colaboradores. Cada um foi testado no WordPress 6.7 ativo, todos com atualizações ativas à data de junho de 2026.

💡 Visão geral rápida:

  • Tabela comparativa dos cinco plugins: preços, tipos de proteção, funcionalidades principais
  • Análise detalhada de cada plugin: interface, pontos fortes, limitações e custo
  • Demonstração em vídeo do PPWP: proteger páginas e o site completo em 3 minutos
  • FAQ: é possível gerir sem um plugin, qual escolher para WooCommerce e o que fazer em caso de violação

Tabela comparativa dos plugins

Plugin

Tipo de proteção

Instalações ativas

Versão Lite

Versão Pro

Funcionalidade principal

Passster

Páginas, conteúdo, site completo

Mais de 100 000

Grátis

$199,99

Listas de palavras-passe com expiração

Passwords Manager

Cofre de palavras-passe

Mais de 100

Grátis

-

Encriptação AES-128, categorias

Password Policy Manager

Políticas de complexidade

Mais de 10 000

Grátis

$79

Rotação forçada + reposição com 1 clique

PPWP

Páginas, artigos, categorias

Mais de 10 000

Grátis

$190,80

Palavras-passe por função + reCAPTCHA

Mass Users Password Reset

Reposição em massa

Mais de 6 000

Grátis

$29 (CodeCanyon)

Reposição em grupo por função com relatório

1. Passster, proteção de conteúdo e páginas

Formulário de entrada de palavra-passe do Passster num site WordPress

O Passster é o plugin mais popular neste nicho: mais de 100 000 instalações ativas e uma classificação de 4,0 no wordpress.org. O programador WP Chill mantém-no de forma agressiva: a versão mais recente, 4.3.5, foi lançada a 2 de junho de 2026, com 14 atualizações num ano.

O plugin funciona em três modos. Primeiro, proteger secções individuais dentro de uma página através do shortcode [passster]. Segundo, bloqueio completo de páginas e artigos. Terceiro, proteção global de todo o site com uma única palavra-passe.

Na versão gratuita, obtém: desbloqueio via AJAX sem recarregamento, personalização do formulário (design, etiquetas, descrição), acesso por cookie a várias áreas protegidas e proteção automática de páginas filhas.

A versão Pro adiciona funcionalidades que mais ninguém tem: listas de palavras-passe com tempo de vida configurável. Pode definir: palavra-passe válida para 2 utilizações, ou para as primeiras 24 horas, ou para uma semana. Para um portal de cliente com acesso temporário, isto é indispensável. A versão Pro também inclui integração com WooCommerce, vendendo acesso a conteúdo protegido com geração e distribuição automáticas de palavras-passe. O preço da versão Pro é de $199,99, de acordo com a página do plugin.

Prós:

  • Desbloqueio AJAX mais rápido entre os concorrentes
  • Listas de palavras-passe + rastreio de utilização (Pro)
  • WooCommerce: venda de acesso a conteúdo de raiz
  • Compatibilidade com Elementor, Gutenberg, Divi, Beaver Builder, Oxygen, WPBakery

Contras:

  • A versão Pro é a mais cara da seleção ($199,99, atual no wordpress.org)
  • A versão gratuita não tem reCAPTCHA, proteção apenas por palavra-passe
  • Algumas avaliações recentes (abril de 2026) queixam-se de falhas de validação súbitas

💰 Versão gratuita, Passster no WordPress.org | Pro, $199,99 em passster.com

2. Passwords Manager, cofre pessoal para palavras-passe dentro do painel de administração

Interface da tabela de palavras-passe do Passwords Manager no painel de administração

O Passwords Manager resolve um problema diferente: não proteger páginas dos visitantes, mas armazenar as credenciais da própria equipa. Todas as palavras-passe são guardadas na base de dados do WordPress de forma encriptada (AES-128, chave definida durante a instalação). Categorias, pesquisa, tabelas, interface construída sobre Bootstrap.

O plugin é francamente de nicho: mais de 100 instalações, última atualização em janeiro de 2025. Não é uma ferramenta para políticas de segurança em produção, mas sim um bloco de notas prático para uma equipa pequena que precisa de guardar acessos a redes sociais, alojamento e serviços externos.

Do lado positivo: as palavras-passe podem ser exportadas/importadas, existe um shortcode [passwords_manager] para mostrar a tabela numa página interna da equipa e a versão 1.5.2 (janeiro de 2025) recebeu traduções para russo, espanhol, hindi, japonês e chinês. O plugin é totalmente gratuito, página no wordpress.org.

Vantagens:

  • Interface simples, domina-se num minuto
  • Encriptação AES-128, chave definida pelo administrador
  • Exportação/importação + shortcode para exibição em página
  • Totalmente gratuito

Desvantagens:

  • Apenas mais de 100 instalações, base de utilizadores minúscula
  • Última atualização há mais de um ano (janeiro de 2025)
  • Armazenamento de palavras-passe na base de dados do WordPress, solução arquitetonicamente questionável para dados sensíveis

💰 Gratuito, Passwords Manager no WordPress.org

3. Password Policy Manager, regras rigorosas para utilizadores

Definições do Password Policy Manager da miniOrange

O Password Policy Manager da miniOrange não é sobre proteção de conteúdo, mas sobre disciplina do utilizador. O plugin obriga todos os que entram no painel de administração a seguir regras: comprimento mínimo, maiúsculas e minúsculas, números, caracteres especiais, histórico de palavras-passe, período de expiração.

Mais de 10 000 instalações ativas. Ao contrário do Passster, a miniOrange não despende esforço na proteção de conteúdo, proporcionando antes o máximo controlo sobre as contas de utilizador.

A versão gratuita cobre o essencial: alteração forçada da palavra-passe no próximo início de sessão, políticas de complexidade impostas, expiração automática da palavra-passe (fixa em 7 semanas, o que é irritante segundo as avaliações, mas funciona), avaliação da robustez da palavra-passe para cada utilizador e reposição com um clique em caso de suspeita de violação.

A versão Pro por $79 (de acordo com a página do plugin) remove limitações: políticas baseadas em perfis (regras diferentes para editores e subscritores), período de expiração configurável, geração aleatória de palavras-passe fortes com envio por email, bloqueio de utilizadores inativos e histórico de palavras-passe usadas para que ninguém alterne entre duas favoritas.

Vantagens:

  • Conjunto mais completo de políticas de complexidade da coleção
  • Reposição de todas as palavras-passe com um clique + fim de sessão forçado
  • Políticas baseadas em perfis na versão Pro (regras diferentes para perfis diferentes)
  • Suporte para formulários de início de sessão personalizados: WooCommerce, Elementor Pro, Ultimate Member, MemberPress, BuddyPress

Desvantagens:

  • Expiração automática gratuita rigidamente fixa em 7 semanas, não pode ser alterada
  • Não protege o conteúdo dos visitantes, apenas as contas de utilizador
  • Interface típica da miniOrange, funcional mas não a mais amigável

💰 Versão gratuita, Password Policy Manager no WordPress.org | Premium, $79 na miniOrange

4. PPWP, proteção de páginas com acesso baseado em funções

Definições do plugin PPWP para proteger páginas do WordPress com palavra-passe

O PPWP (Password Protect WordPress Page) é o segundo plugin mais popular no nicho, com mais de 10.000 instalações e atualizações ativas: versão 1.9.20 de 16 de junho de 2026. O programador, Prevent Direct Access, é uma equipa vietnamita especializada precisamente na proteção de conteúdos WordPress.

A principal vantagem do PPWP é o modelo baseado em funções. Pode atribuir-se uma palavra-passe individual a cada artigo ou página e palavras-passe diferentes para diferentes funções de utilizador. Os editores introduzem uma, os subscritores outra e os visitantes sem função, uma terceira. O gerador integrado cria uma palavra-passe aleatória com um clique.

Proteção contra bots com reCAPTCHA v2/v3 no formulário de introdução da palavra-passe. Isto reduz a zero o risco de ataques de força bruta automatizados. O utilizador, depois de introduzir a palavra-passe, recebe um cookie, não sendo necessário repetir a introdução.

Advertência importante: o PPWP protege as páginas e os artigos em si, mas NÃO protege os ficheiros anexados. Se um PDF estiver anexado a uma página protegida, o URL direto do ficheiro permanece acessível. O programador recomenda a instalação do PDA (Prevent Direct Access) para fechar este vetor.

A versão Pro por $190,80 (de acordo com a página oficial) acrescenta: número ilimitado de palavras-passe por função, palavras-passe de utilização única com expiração por tempo ou número de utilizações, proteção de todos os artigos de uma categoria com uma única configuração e personalização do formulário com mensagens de erro.

Vantagens:

  • Palavras-passe baseadas em funções, acesso diferente para diferentes grupos de utilizadores
  • Gerador de palavras-passe aleatórias integrado + reCAPTCHA
  • Proteção de categorias inteiras com uma única configuração
  • Atualizações ativas (junho de 2026)

Desvantagens:

  • Não protege ficheiros anexados, necessita do plugin adicional PDA
  • A versão Pro é cara ($190,80, detalhes no site), embora mais barata que o Passster
  • Interface mais simples que o Passster, menos flexibilidade no design do formulário

💰 Versão gratuita, PPWP no WordPress.org | Pro, $190,80 em passwordprotectwp.com

5. Mass Users Password Reset, reposição de emergência para toda a equipa

Interface de reinicialização de palavras-passe em massa do Mass Users Password Reset

O Mass Users Password Reset é uma ferramenta altamente especializada para um cenário: violação ou suspeita de comprometimento. Um clique e as palavras-passe de todos os utilizadores (ou de uma função selecionada) são repostas, as sessões terminadas e as novas credenciais enviadas por email.

Mais de 6.000 instalações, versão 2.2.0 de 26 de maio de 2026. O programador mantém o plugin de forma consistente: lançamentos a cada 2 ou 3 meses. Esta não é uma solução abrangente, mas sim uma ferramenta de emergência.

A versão gratuita permite: agrupar utilizadores por função, repor palavras-passe para um grupo selecionado, enviar novas palavras-passe por email e consultar relatórios de reposição. A versão Pro por $29 no CodeCanyon (página do plugin) adiciona modelos de email personalizados, reposição regular agendada e registo de auditoria.

Em combinação com o Password Policy Manager, este plugin fecha o ciclo completo: primeiro define políticas de complexidade rigorosas (PPM) e, se uma palavra-passe ainda assim for comprometida, repõe tudo de uma só vez (Mass Reset).

Vantagens:

  • Tarefa extremamente simples, interface extremamente simples
  • Operações em grupo: todos os utilizadores, uma função, várias funções
  • Relatório de reposição para auditoria
  • Pro apenas $29, o mais barato da coleção

Desvantagens:

  • Especialização restrita, apenas reposição, sem políticas e proteção de conteúdo
  • A versão gratuita não tem reposição regular agendada
  • Sem integração com formulários de login de plugins de terceiros

💰 Versão gratuita, Mass Users Password Reset no WordPress.org | Pro, 29 $ no CodeCanyon

Vídeo: PPWP em ação

Veja como o PPWP protege páginas, artigos e o site inteiro, desde a instalação até à configuração de palavras-passe por função, em três minutos:

⁉️🤔 Perguntas frequentes

É possível proteger um site com palavra-passe sem plugins?

O mecanismo nativo do WordPress «Visibilidade: Protegido por palavra-passe» cobre uma página ou artigo com uma única palavra-passe. Isto é suficiente para um blogue pessoal com alguns conteúdos ocultos. Mas assim que precisa de: palavras-passe diferentes para funções diferentes, proteção de categorias inteiras, políticas de complexidade obrigatórias ou auditoria de utilização, um plugin torna-se necessário. De origem, o WordPress não oferece prazo de expiração, reCAPTCHA nem listas de palavras-passe.

Que plugin escolher para uma loja WooCommerce?

O Passster Pro é o único com integração nativa com WooCommerce. Protege uma página com conteúdo premium e o acesso é vendido como produto: após o pagamento, é gerada uma palavra-passe e enviada automaticamente ao comprador. O PPWP também funciona com páginas WooCommerce ao nível da função, mas sem lógica de pagamento integrada.

O Passwords Manager é realmente seguro para armazenar palavras-passe?

O plugin utiliza encriptação AES-128 com uma chave que define durante a instalação. As palavras-passe são armazenadas encriptadas na base de dados do WordPress. Para guardar acessos de equipa a redes sociais ou FTP, isto é aceitável. Mas para credenciais críticas (sistemas de pagamento, contas empresariais), é melhor usar gestores de palavras-passe dedicados como o Bitwarden ou o 1Password, que foram submetidos a auditorias de segurança independentes. O Passwords Manager não foi submetido a tal auditoria e a sua base de utilizadores (100+) é demasiado pequena para um escrutínio sério.

O que fazer em caso de violação de palavras-passe de utilizadores?

Um algoritmo em dois passos: primeiro, o Mass Users Password Reset redefine todas as palavras-passe das funções selecionadas com um clique e termina as sessões ativas; depois, o Password Policy Manager ativa a alteração obrigatória no próximo início de sessão com novas regras de complexidade. Em paralelo, audite os registos do servidor e os ficheiros em busca de alterações não autorizadas.

Precisa tanto do Password Policy Manager como do Mass Users Password Reset?

O PPM é prevenção (complexidade, expiração, histórico). O Mass Reset é resposta a incidentes. O PPM protege contra palavras-passe fracas diariamente; o Mass Reset salva-o quando a prevenção falha. Para um projeto com mais de 3 utilizadores no painel de administração, complementam-se mutuamente.

Que plugin de proteção por palavra-passe instalar em 2026?

A escolha depende da tarefa, não da marca. A matriz é simples:

  • Proteger conteúdo dos visitantes, Passster ou PPWP. O Passster é mais rico em funcionalidades (listas, WooCommerce), o PPWP é mais simples na configuração de funções. A diferença de preço Pro é de 9 $ a favor do PPWP.
  • Obrigar a equipa a usar palavras-passe normais, Password Policy Manager. O único que consegue impor políticas com separação por funções.
  • Preparar-se para um incidente, Mass Users Password Reset, gratuito. Um seguro barato que poupará horas numa violação real.
  • Armazenar acessos da equipa no painel de administração, Passwords Manager, mas com uma ressalva: para dados críticos, obtenha um gestor de palavras-passe dedicado.

Se três editores e um punhado de colaboradores externos acedem ao site, comece com a combinação Password Policy Manager (gratuito) + Mass Users Password Reset (gratuito). Cubra o essencial. Depois adicione o Passster ou o PPWP para proteção de conteúdo quando necessário.

🔗 Passster no WordPress.org | 🔗 PPWP no WordPress.org | 🔗 Password Policy Manager no WordPress.org