
🔑 5 Melhores plugins de proteção por palavra-passe do WordPress 2026 (gratuitos e pagos)
A palavra-passe «123456» ainda é utilizada por 4,3 milhões de contas WordPress, de acordo com os dados da WPScan para 2025. Um painel de administração protegido com uma palavra-passe fraca transforma um site num alvo fácil: um bot de força bruta consegue quebrar essa proteção em segundos.
O problema vai além de uma única palavra-passe. Num projeto com uma dúzia de editores e prestadores de serviços, alguém irá inevitavelmente definir qwerty, colocando todo o site em risco. As ferramentas nativas do WordPress não oferecem qualquer política de complexidade, nem rotação forçada, nem auditoria.
Reunimos cinco plugins que colmatam estas lacunas: desde a proteção de páginas individuais até à auditoria em massa das palavras-passe de todos os colaboradores. Cada um foi testado no WordPress 6.7 ativo, todos com atualizações ativas à data de junho de 2026.
💡 Visão geral rápida:
- Tabela comparativa dos cinco plugins: preços, tipos de proteção, funcionalidades principais
- Análise detalhada de cada plugin: interface, pontos fortes, limitações e custo
- Demonstração em vídeo do PPWP: proteger páginas e o site completo em 3 minutos
- FAQ: é possível gerir sem um plugin, qual escolher para WooCommerce e o que fazer em caso de violação
Tabela comparativa dos plugins
Plugin | Tipo de proteção | Instalações ativas | Versão Lite | Versão Pro | Funcionalidade principal |
|---|---|---|---|---|---|
Passster | Páginas, conteúdo, site completo | Mais de 100 000 | Grátis | $199,99 | Listas de palavras-passe com expiração |
Passwords Manager | Cofre de palavras-passe | Mais de 100 | Grátis | - | Encriptação AES-128, categorias |
Password Policy Manager | Políticas de complexidade | Mais de 10 000 | Grátis | $79 | Rotação forçada + reposição com 1 clique |
PPWP | Páginas, artigos, categorias | Mais de 10 000 | Grátis | $190,80 | Palavras-passe por função + reCAPTCHA |
Mass Users Password Reset | Reposição em massa | Mais de 6 000 | Grátis | $29 (CodeCanyon) | Reposição em grupo por função com relatório |
1. Passster, proteção de conteúdo e páginas

O Passster é o plugin mais popular neste nicho: mais de 100 000 instalações ativas e uma classificação de 4,0 no wordpress.org. O programador WP Chill mantém-no de forma agressiva: a versão mais recente, 4.3.5, foi lançada a 2 de junho de 2026, com 14 atualizações num ano.
O plugin funciona em três modos. Primeiro, proteger secções individuais dentro de uma página através do shortcode [passster]. Segundo, bloqueio completo de páginas e artigos. Terceiro, proteção global de todo o site com uma única palavra-passe.
Na versão gratuita, obtém: desbloqueio via AJAX sem recarregamento, personalização do formulário (design, etiquetas, descrição), acesso por cookie a várias áreas protegidas e proteção automática de páginas filhas.
A versão Pro adiciona funcionalidades que mais ninguém tem: listas de palavras-passe com tempo de vida configurável. Pode definir: palavra-passe válida para 2 utilizações, ou para as primeiras 24 horas, ou para uma semana. Para um portal de cliente com acesso temporário, isto é indispensável. A versão Pro também inclui integração com WooCommerce, vendendo acesso a conteúdo protegido com geração e distribuição automáticas de palavras-passe. O preço da versão Pro é de $199,99, de acordo com a página do plugin.
Prós:
- Desbloqueio AJAX mais rápido entre os concorrentes
- Listas de palavras-passe + rastreio de utilização (Pro)
- WooCommerce: venda de acesso a conteúdo de raiz
- Compatibilidade com Elementor, Gutenberg, Divi, Beaver Builder, Oxygen, WPBakery
Contras:
- A versão Pro é a mais cara da seleção ($199,99, atual no wordpress.org)
- A versão gratuita não tem reCAPTCHA, proteção apenas por palavra-passe
- Algumas avaliações recentes (abril de 2026) queixam-se de falhas de validação súbitas
💰 Versão gratuita, Passster no WordPress.org | Pro, $199,99 em passster.com
2. Passwords Manager, cofre pessoal para palavras-passe dentro do painel de administração

O Passwords Manager resolve um problema diferente: não proteger páginas dos visitantes, mas armazenar as credenciais da própria equipa. Todas as palavras-passe são guardadas na base de dados do WordPress de forma encriptada (AES-128, chave definida durante a instalação). Categorias, pesquisa, tabelas, interface construída sobre Bootstrap.
O plugin é francamente de nicho: mais de 100 instalações, última atualização em janeiro de 2025. Não é uma ferramenta para políticas de segurança em produção, mas sim um bloco de notas prático para uma equipa pequena que precisa de guardar acessos a redes sociais, alojamento e serviços externos.
Do lado positivo: as palavras-passe podem ser exportadas/importadas, existe um shortcode [passwords_manager] para mostrar a tabela numa página interna da equipa e a versão 1.5.2 (janeiro de 2025) recebeu traduções para russo, espanhol, hindi, japonês e chinês. O plugin é totalmente gratuito, página no wordpress.org.
Vantagens:
- Interface simples, domina-se num minuto
- Encriptação AES-128, chave definida pelo administrador
- Exportação/importação + shortcode para exibição em página
- Totalmente gratuito
Desvantagens:
- Apenas mais de 100 instalações, base de utilizadores minúscula
- Última atualização há mais de um ano (janeiro de 2025)
- Armazenamento de palavras-passe na base de dados do WordPress, solução arquitetonicamente questionável para dados sensíveis
💰 Gratuito, Passwords Manager no WordPress.org
3. Password Policy Manager, regras rigorosas para utilizadores

O Password Policy Manager da miniOrange não é sobre proteção de conteúdo, mas sobre disciplina do utilizador. O plugin obriga todos os que entram no painel de administração a seguir regras: comprimento mínimo, maiúsculas e minúsculas, números, caracteres especiais, histórico de palavras-passe, período de expiração.
Mais de 10 000 instalações ativas. Ao contrário do Passster, a miniOrange não despende esforço na proteção de conteúdo, proporcionando antes o máximo controlo sobre as contas de utilizador.
A versão gratuita cobre o essencial: alteração forçada da palavra-passe no próximo início de sessão, políticas de complexidade impostas, expiração automática da palavra-passe (fixa em 7 semanas, o que é irritante segundo as avaliações, mas funciona), avaliação da robustez da palavra-passe para cada utilizador e reposição com um clique em caso de suspeita de violação.
A versão Pro por $79 (de acordo com a página do plugin) remove limitações: políticas baseadas em perfis (regras diferentes para editores e subscritores), período de expiração configurável, geração aleatória de palavras-passe fortes com envio por email, bloqueio de utilizadores inativos e histórico de palavras-passe usadas para que ninguém alterne entre duas favoritas.
Vantagens:
- Conjunto mais completo de políticas de complexidade da coleção
- Reposição de todas as palavras-passe com um clique + fim de sessão forçado
- Políticas baseadas em perfis na versão Pro (regras diferentes para perfis diferentes)
- Suporte para formulários de início de sessão personalizados: WooCommerce, Elementor Pro, Ultimate Member, MemberPress, BuddyPress
Desvantagens:
- Expiração automática gratuita rigidamente fixa em 7 semanas, não pode ser alterada
- Não protege o conteúdo dos visitantes, apenas as contas de utilizador
- Interface típica da miniOrange, funcional mas não a mais amigável
💰 Versão gratuita, Password Policy Manager no WordPress.org | Premium, $79 na miniOrange
4. PPWP, proteção de páginas com acesso baseado em funções

O PPWP (Password Protect WordPress Page) é o segundo plugin mais popular no nicho, com mais de 10.000 instalações e atualizações ativas: versão 1.9.20 de 16 de junho de 2026. O programador, Prevent Direct Access, é uma equipa vietnamita especializada precisamente na proteção de conteúdos WordPress.
A principal vantagem do PPWP é o modelo baseado em funções. Pode atribuir-se uma palavra-passe individual a cada artigo ou página e palavras-passe diferentes para diferentes funções de utilizador. Os editores introduzem uma, os subscritores outra e os visitantes sem função, uma terceira. O gerador integrado cria uma palavra-passe aleatória com um clique.
Proteção contra bots com reCAPTCHA v2/v3 no formulário de introdução da palavra-passe. Isto reduz a zero o risco de ataques de força bruta automatizados. O utilizador, depois de introduzir a palavra-passe, recebe um cookie, não sendo necessário repetir a introdução.
Advertência importante: o PPWP protege as páginas e os artigos em si, mas NÃO protege os ficheiros anexados. Se um PDF estiver anexado a uma página protegida, o URL direto do ficheiro permanece acessível. O programador recomenda a instalação do PDA (Prevent Direct Access) para fechar este vetor.
A versão Pro por $190,80 (de acordo com a página oficial) acrescenta: número ilimitado de palavras-passe por função, palavras-passe de utilização única com expiração por tempo ou número de utilizações, proteção de todos os artigos de uma categoria com uma única configuração e personalização do formulário com mensagens de erro.
Vantagens:
- Palavras-passe baseadas em funções, acesso diferente para diferentes grupos de utilizadores
- Gerador de palavras-passe aleatórias integrado + reCAPTCHA
- Proteção de categorias inteiras com uma única configuração
- Atualizações ativas (junho de 2026)
Desvantagens:
- Não protege ficheiros anexados, necessita do plugin adicional PDA
- A versão Pro é cara ($190,80, detalhes no site), embora mais barata que o Passster
- Interface mais simples que o Passster, menos flexibilidade no design do formulário
💰 Versão gratuita, PPWP no WordPress.org | Pro, $190,80 em passwordprotectwp.com
5. Mass Users Password Reset, reposição de emergência para toda a equipa

O Mass Users Password Reset é uma ferramenta altamente especializada para um cenário: violação ou suspeita de comprometimento. Um clique e as palavras-passe de todos os utilizadores (ou de uma função selecionada) são repostas, as sessões terminadas e as novas credenciais enviadas por email.
Mais de 6.000 instalações, versão 2.2.0 de 26 de maio de 2026. O programador mantém o plugin de forma consistente: lançamentos a cada 2 ou 3 meses. Esta não é uma solução abrangente, mas sim uma ferramenta de emergência.
A versão gratuita permite: agrupar utilizadores por função, repor palavras-passe para um grupo selecionado, enviar novas palavras-passe por email e consultar relatórios de reposição. A versão Pro por $29 no CodeCanyon (página do plugin) adiciona modelos de email personalizados, reposição regular agendada e registo de auditoria.
Em combinação com o Password Policy Manager, este plugin fecha o ciclo completo: primeiro define políticas de complexidade rigorosas (PPM) e, se uma palavra-passe ainda assim for comprometida, repõe tudo de uma só vez (Mass Reset).
Vantagens:
- Tarefa extremamente simples, interface extremamente simples
- Operações em grupo: todos os utilizadores, uma função, várias funções
- Relatório de reposição para auditoria
- Pro apenas $29, o mais barato da coleção
Desvantagens:
- Especialização restrita, apenas reposição, sem políticas e proteção de conteúdo
- A versão gratuita não tem reposição regular agendada
- Sem integração com formulários de login de plugins de terceiros
💰 Versão gratuita, Mass Users Password Reset no WordPress.org | Pro, 29 $ no CodeCanyon
Vídeo: PPWP em ação
Veja como o PPWP protege páginas, artigos e o site inteiro, desde a instalação até à configuração de palavras-passe por função, em três minutos:
⁉️🤔 Perguntas frequentes
É possível proteger um site com palavra-passe sem plugins?
O mecanismo nativo do WordPress «Visibilidade: Protegido por palavra-passe» cobre uma página ou artigo com uma única palavra-passe. Isto é suficiente para um blogue pessoal com alguns conteúdos ocultos. Mas assim que precisa de: palavras-passe diferentes para funções diferentes, proteção de categorias inteiras, políticas de complexidade obrigatórias ou auditoria de utilização, um plugin torna-se necessário. De origem, o WordPress não oferece prazo de expiração, reCAPTCHA nem listas de palavras-passe.
Que plugin escolher para uma loja WooCommerce?
O Passster Pro é o único com integração nativa com WooCommerce. Protege uma página com conteúdo premium e o acesso é vendido como produto: após o pagamento, é gerada uma palavra-passe e enviada automaticamente ao comprador. O PPWP também funciona com páginas WooCommerce ao nível da função, mas sem lógica de pagamento integrada.
O Passwords Manager é realmente seguro para armazenar palavras-passe?
O plugin utiliza encriptação AES-128 com uma chave que define durante a instalação. As palavras-passe são armazenadas encriptadas na base de dados do WordPress. Para guardar acessos de equipa a redes sociais ou FTP, isto é aceitável. Mas para credenciais críticas (sistemas de pagamento, contas empresariais), é melhor usar gestores de palavras-passe dedicados como o Bitwarden ou o 1Password, que foram submetidos a auditorias de segurança independentes. O Passwords Manager não foi submetido a tal auditoria e a sua base de utilizadores (100+) é demasiado pequena para um escrutínio sério.
O que fazer em caso de violação de palavras-passe de utilizadores?
Um algoritmo em dois passos: primeiro, o Mass Users Password Reset redefine todas as palavras-passe das funções selecionadas com um clique e termina as sessões ativas; depois, o Password Policy Manager ativa a alteração obrigatória no próximo início de sessão com novas regras de complexidade. Em paralelo, audite os registos do servidor e os ficheiros em busca de alterações não autorizadas.
Precisa tanto do Password Policy Manager como do Mass Users Password Reset?
O PPM é prevenção (complexidade, expiração, histórico). O Mass Reset é resposta a incidentes. O PPM protege contra palavras-passe fracas diariamente; o Mass Reset salva-o quando a prevenção falha. Para um projeto com mais de 3 utilizadores no painel de administração, complementam-se mutuamente.
Que plugin de proteção por palavra-passe instalar em 2026?
A escolha depende da tarefa, não da marca. A matriz é simples:
- Proteger conteúdo dos visitantes, Passster ou PPWP. O Passster é mais rico em funcionalidades (listas, WooCommerce), o PPWP é mais simples na configuração de funções. A diferença de preço Pro é de 9 $ a favor do PPWP.
- Obrigar a equipa a usar palavras-passe normais, Password Policy Manager. O único que consegue impor políticas com separação por funções.
- Preparar-se para um incidente, Mass Users Password Reset, gratuito. Um seguro barato que poupará horas numa violação real.
- Armazenar acessos da equipa no painel de administração, Passwords Manager, mas com uma ressalva: para dados críticos, obtenha um gestor de palavras-passe dedicado.
Se três editores e um punhado de colaboradores externos acedem ao site, comece com a combinação Password Policy Manager (gratuito) + Mass Users Password Reset (gratuito). Cubra o essencial. Depois adicione o Passster ou o PPWP para proteção de conteúdo quando necessário.
🔗 Passster no WordPress.org | 🔗 PPWP no WordPress.org | 🔗 Password Policy Manager no WordPress.org



