
🔑 5 Bästa WordPress lösenordsskyddsplugins 2026 (gratis och betalda)
Lösenordet "123456" används fortfarande av 4,3 miljoner WordPress-konton, enligt WPScan-data för 2025. En adminpanel som skyddas med ett svagt lösenord gör en sajt till ett enkelt mål: en brute-force-bot kan bryta igenom ett sådant skydd på sekunder.
Problemet är djupare än ett enda lösenord. På ett projekt med ett dussin redaktörer och frilansare kommer någon oundvikligen att sätta qwerty, vilket sätter hela sajten på spel. WordPress inbyggda verktyg erbjuder ingen komplexitetspolicy, ingen tvingande rotation och ingen granskning.
Vi har samlat fem tillägg som täpper till dessa luckor: från att skydda enskilda sidor till massgranskning av lösenord för all personal. Varje tillägg har testats på en aktiv WordPress 6.7, alla med aktiva uppdateringar per juni 2026.
💡 Snabb översikt:
- Jämförelsetabell för alla fem tillägg: priser, skyddstyper, nyckelfunktioner
- Detaljerad genomgång av varje tillägg: gränssnitt, styrkor, begränsningar och kostnad
- Videodemonstration av PPWP: skydda sidor och hela sajten på 3 minuter
- FAQ: klarar man sig utan tillägg, vilket ska man välja för WooCommerce och vad gör man vid ett intrång
Jämförelsetabell över tillägg
Tillägg | Skyddstyp | Aktiva installationer | Lite-version | Pro-version | Huvudfunktion |
|---|---|---|---|---|---|
Passster | Sidor, innehåll, hela sajten | 100 000+ | Gratis | $199.99 | Lösenordslistor med utgångstid |
Passwords Manager | Lösenordsvalv | 100+ | Gratis | - | AES-128-kryptering, kategorier |
Password Policy Manager | Komplexitetspolicyer | 10 000+ | Gratis | $79 | Tvingande rotation + 1-klicks återställning |
PPWP | Sidor, inlägg, kategorier | 10 000+ | Gratis | $190.80 | Rollbaserade lösenord + reCAPTCHA |
Mass Users Password Reset | Massåterställning | 6 000+ | Gratis | $29 (CodeCanyon) | Gruppåterställning per roll med rapport |
1. Passster, innehålls- och sidskydd

Passster är det mest populära tillägget i denna nisch: 100 000+ aktiva installationer och 4.0 i betyg på wordpress.org. Utvecklaren WP Chill underhåller det aktivt: den senaste versionen 4.3.5 kom den 2 juni 2026, med 14 uppdateringar på ett år.
Tillägget fungerar i tre lägen. För det första, skydd av enskilda sektioner på en sida via shortcoden [passster]. För det andra, fullständig blockering av sidor och inlägg. För det tredje, globalt skydd av hela sajten med ett enda lösenord.
I gratisversionen får du: AJAX-upplåsning utan omladdning, formuläranpassning (design, etiketter, beskrivning), cookie-åtkomst till flera skyddade områden och automatiskt skydd av undersidor.
Pro-versionen lägger till funktioner som ingen annan har: lösenordslistor med konfigurerbar livslängd. Du kan ställa in: lösenord giltigt för 2 användningar, eller de första 24 timmarna, eller en vecka. För en kundportal med tillfällig åtkomst är detta oumbärligt. Pro inkluderar även WooCommerce-integration, försäljning av åtkomst till skyddat innehåll med automatisk generering och distribution av lösenord. Pro-priset är $199.99, enligt tilläggets sida.
Fördelar:
- Snabbaste AJAX-upplåsningen bland konkurrenterna
- Lösenordslistor + användningsspårning (Pro)
- WooCommerce: försäljning av åtkomst till innehåll direkt ur lådan
- Kompatibilitet med Elementor, Gutenberg, Divi, Beaver Builder, Oxygen, WPBakery
Nackdelar:
- Pro-versionen är den dyraste i samlingen ($199.99, aktuellt på wordpress.org)
- Gratisversionen saknar reCAPTCHA, endast lösenordsskydd
- Vissa färska recensioner (april 2026) klagar på plötsliga valideringsfel
💰 Gratisversion, Passster på WordPress.org | Pro, $199.99 på passster.com
2. Passwords Manager, personligt valv för lösenord inuti adminpanelen

Passwords Manager löser ett annat problem: inte att skydda sidor från besökare, utan att lagra teamets egna inloggningsuppgifter. Alla lösenord lagras i WordPress-databasen i krypterad form (AES-128, nyckel sätts vid installation). Kategorier, sökning, tabeller, gränssnitt byggt på Bootstrap.
Pluginet är uppriktigt sagt nischat: 100+ installationer, senast uppdaterat i januari 2025. Det här är inget verktyg för produktionssäkerhetspolicyer, utan snarare ett praktiskt anteckningsblock för ett litet team som behöver lagra åtkomst till sociala medier, webbhotell och externa tjänster.
På plussidan: lösenord kan exporteras/importeras, det finns en [passwords_manager]-shortcode för att visa tabellen på en intern teamsida, och version 1.5.2 (januari 2025) fick översättningar till ryska, spanska, hindi, japanska och kinesiska. Pluginet är helt gratis, sida på wordpress.org.
Fördelar:
- Enkelt gränssnitt, tar en minut att lära sig
- AES-128-kryptering, nyckel sätts av administratören
- Export/import + shortcode för sidvisning
- Helt gratis
Nackdelar:
- Endast 100+ installationer, mikroskopisk användarbas
- Senaste uppdatering för över ett år sedan (januari 2025)
- Lösenordslagring i WordPress-databasen, arkitektoniskt tveksam lösning för känslig data
💰 Gratis, Passwords Manager på WordPress.org
3. Password Policy Manager, strikta regler för användare

Password Policy Manager från miniOrange handlar inte om innehållsskydd, utan om användardisciplin. Pluginet tvingar alla som loggar in i adminpanelen att följa regler: minsta längd, versaler och gemener, siffror, specialtecken, lösenordshistorik, giltighetstid.
10 000+ aktiva installationer. Till skillnad från Passster lägger miniOrange ingen energi på innehållsskydd, utan ger i stället maximal kontroll över användarkonton.
Gratisversionen täcker grunderna: tvingat lösenordsbyte vid nästa inloggning, påtvingade komplexitetsregler, automatisk lösenordsutgång (fastställt till 7 veckor, vilket är irriterande enligt recensioner, men det fungerar), lösenordsstyrkebedömning för varje användare och enklicksåterställning vid misstanke om intrång.
Pro-versionen för $79 (enligt pluginsidan) tar bort begränsningar: rollbaserade regler (olika regler för redaktörer och prenumeranter), konfigurerbar giltighetstid, slumpmässig generering av starka lösenord med e-postleverans, blockering av inaktiva användare och historik över använda lösenord så att ingen växlar mellan två favoriter.
Fördelar:
- Mest kompletta uppsättningen komplexitetsregler i samlingen
- Enklicksåterställning av alla lösenord + tvingad sessionsutloggning
- Rollbaserade regler i Pro (olika regler för olika roller)
- Stöd för anpassade inloggningsformulär: WooCommerce, Elementor Pro, Ultimate Member, MemberPress, BuddyPress
Nackdelar:
- Gratis automatisk utgång är fastlåst vid 7 veckor, kan inte ändras
- Skyddar inte innehåll från besökare, endast användarkonton
- Gränssnitt typiskt för miniOrange, funktionellt men inte det mest användarvänliga
💰 Gratisversion, Password Policy Manager på WordPress.org | Premium, $79 hos miniOrange
4. PPWP, sidskydd med rollbaserad åtkomst

PPWP (Password Protect WordPress Page) är den näst mest populära pluginen i nischen med över 10 000 installationer och aktiva uppdateringar: version 1.9.20 från 16 juni 2026. Utvecklaren, Prevent Direct Access, är ett vietnamesiskt team specialiserat just på innehållsskydd för WordPress.
Den främsta fördelen med PPWP är den rollbaserade modellen. Varje inlägg eller sida kan tilldelas ett individuellt lösenord, och för olika användarroller, olika lösenord. Redaktörer anger ett, prenumeranter ett annat, besökare utan roll ett tredje. Den inbyggda generatorn skapar ett slumpmässigt lösenord med ett klick.
Botskydd med reCAPTCHA v2/v3 på lösenordsformuläret. Detta minskar risken för automatiserade brute force-angrepp till noll. En användare som har angett ett lösenord får en cookie och behöver inte ange det igen.
Viktig brasklapp: PPWP skyddar själva sidorna och inläggen, men skyddar INTE bifogade filer. Om en PDF är bifogad till en skyddad sida förblir den direkta fil-urlen öppen. Utvecklaren rekommenderar att man installerar PDA (Prevent Direct Access) för att stänga denna vektor.
Pro-versionen för $190,80 (enligt den officiella sidan) lägger till: obegränsat antal lösenord per roll, engångslösenord med utgång efter tid eller antal användningar, skydd av alla inlägg i en kategori med en inställning samt formuläranpassning med felmeddelanden.
Fördelar:
- Rollbaserade lösenord, olika åtkomst för olika användargrupper
- Inbyggd slumpgenerator för lösenord + reCAPTCHA
- Skydd av hela kategorier med en inställning
- Aktiva uppdateringar (juni 2026)
Nackdelar:
- Skyddar inte bifogade filer, kräver ytterligare plugin (PDA)
- Pro-versionen är dyr ($190,80, detaljer på sajten), men billigare än Passster
- Gränssnittet är enklare än Passster, mindre flexibilitet i formulärdesign
💰 Gratisversion, PPWP på WordPress.org | Pro, $190,80 på passwordprotectwp.com
5. Mass Users Password Reset, nödåterställning för hela teamet

Mass Users Password Reset är ett mycket specialiserat verktyg för ett scenario: intrång eller misstanke om kompromettering. Ett klick så återställs lösenorden för alla användare (eller en vald roll), sessioner avslutas och nya inloggningsuppgifter skickas till e-post.
Över 6 000 installationer, version 2.2.0 från 26 maj 2026. Utvecklaren underhåller pluginen konsekvent: releaser varannan till var tredje månad. Detta är ingen heltäckande lösning, utan ett nödverktyg.
Gratisversionen tillåter: gruppering av användare efter roll, återställning av lösenord för en vald grupp, utskick av nya lösenord till e-post samt visning av återställningsrapporter. Pro-versionen för $29 på CodeCanyon (pluginsida) lägger till anpassade e-postmallar, schemalagd regelbunden återställning och granskningslogg.
I kombination med Password Policy Manager sluter denna plugin hela cykeln: först sätter du strikta komplexitetsregler (PPM), och om ett lösenord ändå läcker återställer du allt i ett svep (Mass Reset).
Fördelar:
- Maximalt enkel uppgift, maximalt enkelt gränssnitt
- Gruppoperationer: alla användare, en roll, flera roller
- Återställningsrapport för granskning
- Pro endast $29, billigast i samlingen
Nackdelar:
- Smal specialisering, endast återställning, utan regler och innehållsskydd
- Gratisversionen har ingen schemalagd regelbunden återställning
- Ingen integration med tredjepartsplugins inloggningsformulär
💰 Gratisversion, Mass Users Password Reset på WordPress.org | Pro, $29 på CodeCanyon
Video: PPWP i praktiken
Se hur PPWP skyddar sidor, inlägg och hela webbplatsen, från installation till konfigurering av rollbaserade lösenord på tre minuter:
⁉️🤔 Vanliga frågor
Kan man lösenordsskydda en sajt utan tillägg?
WordPress inbyggda funktion "Synlighet: Lösenordsskyddad" täcker en sida eller ett inlägg med ett lösenord. Det räcker för en personlig blogg med ett par dolda inlägg. Men så fort du behöver: olika lösenord för olika roller, skydd av hela kategorier, tvingande lösenordspolicyer eller användningsloggning, blir ett tillägg nödvändigt. WordPress erbjuder i grundutförande ingen giltighetstid, ingen reCAPTCHA och inga lösenordslistor.
Vilket tillägg ska man välja för en WooCommerce-butik?
Passster Pro är det enda med inbyggd WooCommerce-integration. Du skyddar en sida med premiuminnehåll, och åtkomst säljs som en produkt: efter betalning genereras ett lösenord och skickas till köparen automatiskt. PPWP fungerar också med WooCommerce-sidor på rollnivå, men utan inbyggd betallogik.
Är Passwords Manager verkligen säkert för att lagra lösenord?
Tillägget använder AES-128-kryptering med en nyckel du anger vid installationen. Lösenorden lagras krypterade i WordPress databas. För att lagra teamets åtkomst till sociala medier eller FTP är detta acceptabelt. Men för kritiska inloggningsuppgifter (betalningssystem, företagskonton) är det bättre att använda dedikerade lösenordshanterare som Bitwarden eller 1Password som har genomgått oberoende säkerhetsgranskningar. Passwords Manager har inte genomgått en sådan granskning, och dess användarbas (100+) är för liten för seriös granskning.
Vad gör man vid ett användarlösenordsläckage?
En tvästegsmetod: först återställer Mass Users Password Reset alla lösenord för valda roller med ett klick och avslutar aktiva sessioner, sedan aktiverar Password Policy Manager tvingande lösenordsbyte vid nästa inloggning med nya komplexitetsregler. Parallellt granskar du värdloggar och filer efter obehöriga ändringar.
Behöver man både Password Policy Manager och Mass Users Password Reset?
PPM är förebyggande (komplexitet, giltighetstid, historik). Mass Reset är incidenthantering. PPM skyddar mot svaga lösenord dagligen; Mass Reset räddar dig när förebyggandet misslyckas. För ett projekt med 3+ användare i adminpanelen kompletterar de varandra.
Vilket lösenordsskyddstillägg ska man installera 2026?
Valet handlar om uppgiften, inte varumärket. Matrisen är enkel:
- Skydda innehåll från besökare, Passster eller PPWP. Passster är rikare på funktioner (listor, WooCommerce), PPWP är enklare i rollkonfiguration. Pro-prisskillnaden är $9 till PPWP:s fördel.
- Tvinga teamet att använda normala lösenord, Password Policy Manager. Den enda som kan genomdriva policyer med rolluppdelning.
- Förbered dig för en incident, Mass Users Password Reset, gratis. En billig försäkring som sparar timmar vid ett verkligt intrång.
- Lagra teamåtkomst i adminpanelen, Passwords Manager, men med en brasklapp: för kritiska data, skaffa en dedikerad lösenordshanterare.
Om tre redaktörer och en handfull frilansare har åtkomst till sajten, börja med kombinationen Password Policy Manager (gratis) + Mass Users Password Reset (gratis). Täck grundbehoven. Lägg sedan till Passster eller PPWP för innehållsskydd när det behövs.
🔗 Passster på WordPress.org | 🔗 PPWP på WordPress.org | 🔗 Password Policy Manager på WordPress.org



