Skip to content

Tudo para WordPress, desenvolvimento web — e não só

🔑 7 Plugins de proteção por palavra-passe para WordPress 2026

🔑 7 Plugins de proteção por palavra-passe para WordPress 2026

Uma página escondida de olhares indiscretos, conteúdo exclusivo para subscritores ou uma secção inteira de um site acessível apenas à sua equipa, sem a proteção por palavra-passe do WordPress, tais cenários não podem ser implementados. As funcionalidades nativas do WordPress oferecem apenas o básico: uma palavra-passe por página e sem flexibilidade.

Quando os clientes, o conteúdo e os níveis de acesso ultrapassam dois ou três, o mecanismo padrão desmorona-se. Não há onde rastrear palavras-passe, não pode definir datas de expiração, não pode conceder acesso temporário sem criar uma conta. É aqui que os plugins especializados vêm em socorro.

Testámos uma dúzia e meia de soluções e selecionámos os 7 melhores plugins para proteger o WordPress com palavra-passe, desde a proteção de páginas individuais até à gestão de palavras-passe em massa para utilizadores. Testámos cada um deles na versão atual do WordPress, com projetos reais e diferentes cenários de acesso.

💡 Visão geral rápida:

  • Escolha o Passster se precisar de proteção abrangente com integração WooCommerce e estatísticas de utilização de palavras-passe.
  • Instale o PPWP quando precisar de proteção flexível por funções de utilizador e categorias de artigos.
  • Opte pelo Temporary login without password para acesso temporário a prestadores de serviços e clientes sem criar contas.

Plugin

Tipo de proteção

Múltiplas palavras-passe

Expiração

WooCommerce

Preço (Pro)

Passster

Site / páginas / blocos

Sim

Data e contagem de utilizações

Sim

desde $49/ano

PPWP

Páginas / artigos / categorias

Sim

Data

Não

$190,80

Temporary Login Without Password

Links de início de sessão temporários

Não

Data/hora

Não

Grátis

Access Category Password

Categorias de artigos

Sim

Não

Não

Grátis

Frontend Reset Password

Reposição de palavra-passe no frontend

Não

Não

Não

Grátis

WP Edit Password Protected

Personalização da página de início de sessão

Não

Não

Não

Grátis

MASS Users Password Reset

Reposição de palavra-passe em massa

Não

Não

Não

$49

1. Passster

Interface de definições de proteção por palavra-passe do plugin Passster

Passster, o principal plugin de proteção por palavra-passe com o mais vasto leque de cenários entre todos os participantes da seleção. Pode proteger por palavra-passe o site inteiro, páginas individuais, artigos, produtos WooCommerce e até fragmentos de conteúdo dentro de uma página via shortcode.

Na prática, isto significa que com um plugin resolve três tarefas distintas: proteger conteúdo premium para subscritores, vender acesso a secções fechadas através do WooCommerce e restringir o acesso a parágrafos ou formulários específicos numa página. O Passster não está vinculado aos tipos de publicação padrão, funciona com ACF, widgets e o editor de blocos.

Três modos de proteção cobrem virtualmente qualquer cenário. Pode definir uma palavra-passe, uma lista de palavras-passe (cada uma com a sua própria expiração e limite de utilização) ou ligar o reCAPTCHA / hCAPTCHA do Google para acesso sem introduzir uma palavra-passe de texto. A integração com o Bitly permite criar links mágicos encriptados: o utilizador segue um URL e obtém acesso sem introduzir manualmente uma palavra-passe.

A versão Pro eleva o plugin ao nível de um pequeno sistema de membros sem registo. As palavras-passe são vinculadas a encomendas WooCommerce e enviadas automaticamente ao comprador após o pagamento. As estatísticas integradas mostram qual a palavra-passe utilizada, quantas vezes, a partir de que IP e navegador.

Funcionalidades principais:

  • Proteção global do site, página, artigo e fragmento de conteúdo
  • Listas de palavras-passe com expiração por data e número de utilizações
  • Links mágicos via Bitly para acesso sem introduzir palavra-passe
  • Venda de palavras-passe através do WooCommerce com entrega automática
  • Estatísticas: IP, navegador, número de utilizações para cada palavra-passe

💵 Versão gratuita no WordPress.org, Pro desde $49/ano em passster.com (1 site), Developer $89/ano (3 sites), Unlimited $299/ano.

🔗 Passster no WordPress.org🔗 Passster Pro

2. PPWP, Password Protect WordPress Page

Painel de controlo do plugin PPWP para proteger páginas WordPress

PPWP (Password Protect WordPress Page), o plugin mais poderoso para proteção granular de conteúdo por funções e categorias. Se o Passster é uma ceifeira universal, então o PPWP é um bisturi para a configuração precisa de direitos de acesso ao nível da função do utilizador do WordPress.

A principal vantagem do PPWP sobre os concorrentes é a proteção baseada em funções. Cria palavras-passe diferentes para subscritores, editores e clientes, e cada função vê exatamente o que é suposto. Uma palavra-passe pode abrir o acesso a várias páginas de uma só vez, e as categorias são protegidas na totalidade, após desbloquear um artigo, o utilizador obtém automaticamente acesso a todo o conteúdo da categoria.

O plugin não guarda imagens e ficheiros carregados nas secções protegidas, o que é um ponto positivo para a privacidade, mas um ponto negativo se planeava distribuir PDFs protegidos. A configuração da palavra-passe é ativada em poucos cliques diretamente do editor de artigos, sem necessidade de mexer em shortcodes.

A versão Pro adiciona palavras-passe mestras (uma palavra-passe para todo o site), proteção para tipos de publicação personalizados e links diretos para artigos protegidos sem reintroduzir a palavra-passe.

Funcionalidades principais:

  • Proteção por funções de utilizador: palavras-passe diferentes para funções diferentes
  • Proteção de grupo: uma palavra-passe para uma categoria ou conjunto de páginas
  • Acesso automático a outros artigos da categoria após desbloqueio
  • Links diretos para artigos protegidos (Pro)
  • Não guarda ficheiros multimédia de secções protegidas

💵 Versão Lite gratuita, Pro $190,80 em passwordprotectwp.com.

🔗 PPWP Lite no WordPress.org🔗 PPWP Pro

3. Login temporário sem palavra-passe

Criação de link temporário para login sem palavra-passe no WordPress

O Temporary Login Without Password resolve uma tarefa específica, mas muito procurada: acesso temporário ao site para freelancers, clientes e suporte. Nada de contas permanentes, nada de «redefinir a palavra-passe dentro de uma hora»: gera um link autodestrutivo, envia-o à pessoa e ela entra no site com um clique.

O sistema de funções do WordPress é usado na totalidade: ao criar um login temporário, define a função (administrador, editor, subscritor) e o período de expiração, de algumas horas a meses. Após a expiração, o link transforma-se numa abóbora e o acesso é revogado automaticamente. O utilizador pode ser redirecionado para uma página específica ao iniciar sessão.

O plugin mantém um registo: horas de início e fim de sessão, número de utilizações do link. Isto é conveniente para auditoria, sabe sempre quem acedeu ao site e quando através do acesso temporário. Funciona com os mecanismos de segurança padrão do WordPress, sem truques caseiros.

A diferença principal em relação a concorrentes como o Temporary Access é que a versão Unlimited é totalmente gratuita, sem limite no número de logins temporários.

Funcionalidades principais:

  • Links com expiração automática para início de sessão sem palavra-passe nem nome de utilizador
  • Vinculação do acesso temporário às funções padrão do WordPress
  • Redirecionamento do utilizador para uma página especificada após o início de sessão
  • Registo de início/fim de sessão com carimbos de data/hora
  • Número ilimitado de logins temporários

💵 Totalmente gratuito.

🔗 Temporary Login Without Password no WordPress.org

4. Restrict User Access

Definições de restrição de acesso a conteúdo no Restrict User Access

Restrict User Access, um plugin leve para gerir o acesso a conteúdos através dos níveis e funções do WordPress. Bloqueia páginas, artigos, categorias e tipos de publicação personalizados atrás de um ou vários níveis de acesso associados a funções de utilizador.

Ao contrário dos plugins rígidos de palavra-passe, o Restrict User Access constrói um sistema flexível: cria um nível de acesso (por exemplo, «Premium» ou «Equipa»), associa-lhe funções e especifica que conteúdo fica oculto. Um utilizador com a função necessária vê o conteúdo automaticamente, sem introduzir uma palavra-passe. O conteúdo pode ser aberto de forma faseada (content dripping): primeira aula agora, segunda dentro de uma semana.

O plugin não requer uma página de início de sessão separada, funciona através da autenticação padrão do WordPress. Para cada nível, é configurado o redirecionamento opcional de visitantes não autorizados para qualquer página do site. O sistema integrado de personalização das mensagens de acesso negado permite mostrar ao utilizador um texto claro em vez do marcador de posição padrão.

A versão gratuita cobre cenários básicos: restrição por função, prioridades de nível, proteção de categorias e tipos personalizados. A extensão Pro adiciona períodos de adesão temporários, proteção por IP e geolocalização, integração com WooCommerce Memberships.

Funcionalidades principais:

  • Controlo de acesso multinível a páginas, artigos e categorias
  • Content dripping: abertura de conteúdo de forma faseada
  • Vinculação de níveis de acesso a funções do WordPress
  • Mensagem personalizável para utilizadores sem acesso
  • Redirecionamento de utilizadores não autorizados para qualquer página

💵 Versão gratuita no WordPress.org, versão Pro com funcionalidades avançadas disponível no site do programador.

🔗 Restrict User Access no WordPress.org

5. Frontend Reset Password

Formulário de reposição de palavra-passe no frontend WordPress via Frontend Reset Password

Frontend Reset Password adiciona um formulário de recuperação de palavra-passe ao frontend do site, sem passar pela página padrão wp-login.php. O utilizador introduz um email ou nome de utilizador, recebe um link de redefinição e define uma nova palavra-passe sem sair da parte pública do site.

O plugin é indispensável para dois cenários: sites com acesso de administrador desativado para utilizadores e projetos em Easy Digital Downloads, onde o formulário padrão de recuperação de palavra-passe quebra a experiência do utilizador. O design do formulário é minimalista, herda os estilos do tema, sem necessidade de ajustes manuais.

Todo o processo passa por hooks nativos do WordPress, pelo que não há problemas de segurança, o plugin não inventa a sua própria autenticação, mas utiliza os mecanismos integrados. Se o nome de utilizador ou email estiver incorreto, é apresentada uma mensagem de erro.

Entre as limitações: o plugin é leve e faz exatamente uma coisa. Sem personalização do email do link de redefinição, sem estatísticas, sem proteção contra força bruta além da padrão. Se o site estiver em WooCommerce, é melhor usar o formulário de recuperação de palavra-passe integrado do WooCommerce, que é mais rico.

Funcionalidades principais:

  • Formulário de redefinição de palavra-passe no frontend sem wp-login.php
  • Funciona através dos mecanismos de segurança padrão do WordPress
  • Suporte para Easy Digital Downloads
  • Mensagens de erro para nome de utilizador ou email incorretos

💵 Completamente gratuito.

🔗 Frontend Reset Password no WordPress.org

6. WP Edit Password Protected

Definições da página de introdução de palavra-passe no WP Edit Password Protected

WP Edit Password Protected, um plugin especializado para personalizar a página de introdução de palavra-passe que aparece ao tentar abrir um artigo protegido. Se o formulário padrão do WordPress parecer aborrecido (um campo de introdução e um botão «Submeter»), este plugin transforma-o numa página com texto, ícones de redes sociais e design personalizado.

O plugin oferece quatro modelos de design prontos para a página protegida. Pode adicionar texto arbitrário com tags HTML, uma instrução, uma saudação ou detalhes de contacto. Os ícones de redes sociais são colocados em três posições: acima do formulário, abaixo do formulário ou no rodapé da página.

Cria quantas páginas únicas para diferentes secções protegidas quiser, cada uma com o seu próprio texto, ícones e esquema de cores. Para portais de clientes e áreas de membros, isto proporciona um início de sessão com marca e cuidado, em vez do aspeto padrão do WordPress.

O plugin é simples até ao ascetismo: apenas personalização do formulário, não adiciona qualquer lógica de proteção. Funciona em conjunto com qualquer plugin que crie proteção por palavra-passe (Passster, PPWP, mecanismo padrão do WordPress).

Funcionalidades principais:

  • Quatro modelos de design prontos para a página de introdução de palavra-passe
  • Adição de texto arbitrário com markup HTML
  • Ícones de redes sociais em três posições
  • Número ilimitado de páginas de entrada únicas

💵 Completamente gratuito.

🔗 WP Edit Password Protected no WordPress.org

7. MASS Users Password Reset

Interface de reposição de palavra-passe em massa para utilizadores WordPress

MASS Users Password Reset, uma ferramenta para administradores de sites com centenas e milhares de utilizadores, onde redefinir palavras-passe manualmente, uma a uma, se torna uma tortura. O plugin permite redefinir palavras-passe em massa: seleciona os utilizadores por perfis ou campos personalizados e, com um clique, gera novas palavras-passe para todo o grupo.

O cenário é típico de sites de membros e plataformas educativas: após uma fuga de dados ou uma rotação programada, precisa de redefinir as palavras-passe de todos os subscritores do plano «Basic». Sem um plugin, isto significa horas de trabalho manual através do painel de administração. Com o MASS Users Password Reset: seleciona um perfil, clica em «Reset», está feito.

Os utilizadores recebem uma notificação por email. O modelo de email é personalizado através de placeholders: pode inserir o nome de utilizador, a nova palavra-passe, o link de início de sessão. A versão Pro adiciona vários formatos de email à escolha e métodos de redefinição avançados, um link para autodefinição da palavra-passe ou texto simples no email.

A compatibilidade com WooCommerce e BuddyPress torna o plugin uma escolha segura para grandes projetos comunitários e lojas. Entre os contras: a versão Pro é distribuída através do CodeCanyon, o que implica uma conta separada e atualizações manuais.

Funcionalidades principais:

  • Redefinição de palavras-passe em massa por perfis e campos personalizados
  • Agrupamento de utilizadores para redefinição seletiva
  • Modelo de notificação por email personalizável com placeholders
  • Compatibilidade com WooCommerce e BuddyPress
  • Envio de um link de redefinição ou palavra-passe em texto simples (Pro)

💵 Versão gratuita, Pro $49 no CodeCanyon.

🔗 MASS Users Password Reset no WordPress.org🔗 MASS Users Password Reset Pro

⁉️🤔 Perguntas frequentes

Que plugin escolher para proteger várias páginas com palavras-passe diferentes?

O PPWP permite atribuir uma palavra-passe única a cada página e associá-la a um perfil específico do WordPress. Um editor vê todas as páginas com a respetiva palavra-passe, um subscritor vê apenas as suas. O Passster oferece capacidades semelhantes, mas o seu foco principal é a venda de palavras-passe e estatísticas de utilização, e não a separação por perfis. Para proteção de conteúdo pura, o PPWP é uma ferramenta mais direta e especializada.

É possível proteger por palavra-passe apenas parte do texto, em vez da página inteira?

O Passster, através do shortcode [passster], bloqueia qualquer fragmento de página: um parágrafo, um formulário de subscrição, um link de download. O PPWP Pro oferece um mecanismo semelhante. Os outros plugins da seleção operam sobre páginas, artigos ou categorias inteiras; a proteção parcial não faz parte do seu perfil. Para cenários de paywall e funis de conteúdo, escolha o Passster: o shortcode + a venda de acessos via WooCommerce proporcionam uma mecânica de conteúdo pago pronta a usar, sem necessidade de instalar um plugin de membros.

Em que é que o Temporary Login Without Password difere da criação de uma conta temporária?

Ao criar uma conta temporária, define manualmente um nome de utilizador/palavra-passe e tem de se lembrar de a eliminar. O Temporary Login Without Password gera apenas um link com expiração automática: o utilizador clica e inicia sessão com o perfil atribuído. Sem palavras-passe, sem contas esquecidas, registo de login completo. Para acessos pontuais de prestadores de serviços por algumas horas, é a ferramenta ideal.

Estes plugins funcionam com caching?

As sessões PHP e os cookies funcionam independentemente da cache, pelo que cenários básicos com WP Rocket ou W3 Total Cache não criam problemas. Com caching de página completa (NGINX FastCGI, Cloudflare APO), os URLs protegidos precisam de ser excluídos. O Passster e o PPWP fazem-no automaticamente através de DONOTCACHEPAGE. Para o Restrict User Access e o Temporary Login Without Password, adicione manualmente os URLs das páginas protegidas às exclusões da cache.

Preciso de um plugin separado para redefinir palavras-passe se já tenho um plugin de proteção?

Para 50 utilizadores, não, a redefinição padrão por email funciona. Com mais de 500 utilizadores e a necessidade de redefinição seletiva por perfis, o MASS Users Password Reset paga-se a si próprio instantaneamente. O Frontend Reset Password não se foca na administração, mas sim na experiência do utilizador: remove o wp-login.php do processo de recuperação, o que é útil em qualquer site com frontend para utilizadores.

Que plugin de proteção por palavra-passe escolher em 2026?

O Passster é a opção mais equilibrada: proteção de qualquer conteúdo, venda de palavras-passe via WooCommerce, estatísticas detalhadas e desenvolvimento ativo. Preço a partir de $49/ano para 1 site, veja os planos em passster.com. O PPWP Lite cobre cenários básicos de proteção de páginas e categorias gratuitamente, o Pro por $190,80 em passwordprotectwp.com. Para tarefas específicas (acesso temporário, redefinição em massa, personalização de formulários), escolha os plugins gratuitos especializados; eles não duplicam funcionalidades, mas complementam-nas.