
📜 7 Bästa WordPress aktivitetslogg-plugins 2026: gratis och premium
Pluginuppdateringen kraschade halva sajten. Vem gjorde det? När? Utvecklarna rycker på axlarna, adminpanelen är tyst och du kan inte läsa serverloggarna.
En välbekant situation för alla som hanterar en WordPress-sajt med flera användare. I praktiken är du blind utan en aktivitetslogg: det är oklart vem som ändrade inställningar, varför en sida försvann eller var en oseriös administratör kom ifrån.
Här är sju tillägg som registrerar varje åtgärd på din sajt. Från gratis "installera och kör"-lösningar till företagsgranskning med Splunk-export.
💡 Snabb översikt:
- WP Activity Log om du behöver se absolut allt: från lösenordsändringar till redigeringar av WooCommerce-ordrar
- Simple History när du inte vill konfigurera något: aktivera så börjar loggarna flöda
- Stream för multisite-nätverk: enhetlig logg över alla sajter, gratis
Jämförelsetabell: alla sju tilläggen på 30 sekunder
Tillägg | För vem | Pris | Aktiva installationer | Huvudfunktion |
|---|---|---|---|---|
WP Activity Log | Byråer, regelefterlevnad | Gratis / $139/år | 300 000+ | SIEM-integration, användarsessioner |
Sucuri Security | De som behöver skydd + granskning | Gratis / $199.99/år | 800 000+ | Molnbrandvägg med loggning |
Simple History | Enskilda administratörer, frilansare | Gratis / $79/år | 300 000+ | Noll konfiguration, loggar direkt efter aktivering |
Activity Log | Nybörjare, små sajter | Gratis | 200 000+ | CSV-loggexport direkt ur lådan |
Stream | Multisite, utvecklare | Gratis | 100 000+ | WP-CLI och nätverkslogg gratis |
User Activity Tracking and Log | Sessionsspårning | Gratis / från $63.89 | 30 000+ | Tid på sajt och klickspårning |
Website File Changes Monitor | Filövervakning | Gratis | 20 000+ | Söker efter ändringar i tema- och kärnfiler |
1. WP Activity Log: den mest detaljerade granskningen

WP Activity Log från Melapress är flaggskeppet bland granskningstillägg för WordPress. Gratisversionen loggar absolut allt: inlägg, sidor, taxonomier, widgetar, menyer, användare, inloggningar, tema- och kärnfiler. Och detta utan en enda rad kod.
Det som skiljer det från resten är inbyggda sensorer för tredjepartstillägg. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: för varje tillägg samlar det in händelser med precision ner till den specifika åtgärden. Med Gravity Forms kan du till exempel se vem som ändrade ett formulär, vem som skickade in en förfrågan och vem som redigerade aviseringar.
Premium för $139 per år lägger till det som byråer faktiskt använder det till: loggsökning med filter, e-post- och SMS-aviseringar via Twilio, Slack-integration, hantering av användarsessioner med påtvingad utloggning. Enterprise för $189/år kan spegla loggar till Splunk, AWS CloudWatch, Loggly och Papertrail.
- Fördelar: oöverträffat loggningsdjup, sensorer för 15+ tredjepartstillägg, SIEM-integration, användarsessioner med frånkoppling med ett klick
- Nackdelar: premiumpris högre än konkurrenterna, lätt för nybörjare att gå vilse bland inställningarna
- Pris: Gratis på WordPress.org, Premium från $139/år, Enterprise från $189/år
- Nedladdning: 🔗 WP Activity Log på WordPress.org | 🔗 Melapress webbplats
2. Sucuri Security: granskning plus molnbrandvägg

Sucuri Security är inte bara en aktivitetslogg utan en komplett säkerhetssvit. Gratisversionen från WordPress.org-katalogen erbjuder filintegritetsgranskning, blockeringövervakning, malwareskanner och loggning av användaråtgärder.
Sucuris utmärkande funktion är molnproxy-brandväggen i premiumversionen. Trafiken passerar först genom Sucuris servrar där attacker filtreras bort, och når först därefter din sajt. Detta är både ett skydd och en datakälla: varje blockerad förfrågan loggas med IP och tidsstämpel.
Pluginet skickar e-postaviseringar vid alla systemändringar: vem som loggade in, vad som ändrades i innehållet, vilka filer som modifierades. För sajter med flera författare och webbutiker är detta kritiskt.
Observera att Sucuri i första hand är ett skydd och först i andra hand en granskningsfunktion. Loggningens djup är sämre än hos specialiserade plugin som WP Activity Log, men för en sajt som behöver båda funktionerna är det en optimal kompromiss.
- Fördelar: malwareskanner + granskning i ett, molnbrandvägg med attackloggning, e-postaviseringar för varje händelse
- Nackdelar: granskningen inte lika detaljerad som WP Activity Log, premium märkbart dyrare än konkurrenterna
- Pris: Gratis på WordPress.org, Premium från $199.99/år
- Nedladdning: 🔗 Sucuri Security på WordPress.org | 🔗 Sucuris webbplats
3. Simple History: installera och loggarna flödar

Simple History gör precis vad namnet lovar. Ingen installationsguide, inga API-nycklar. Aktivera det så visar fliken "Simple History" redan de senaste händelserna: vem som loggade in, vad de redigerade och när.
Gratisversionen spårar inlägg, sidor, mediafiler, kommentarer, taxonomier, widgetar, menyer, användare, inloggningar/utloggningar, misslyckade inloggningsförsök, plugin- och temaförändringar. Direkt ur lådan stöds Jetpack, ACF, WP Crontrol, Beaver Builder och ett dussin andra populära plugin.
Viktig uppdatering i februari 2026: tvingade säkerhetsuppdateringar från WordPress.org markeras nu separat från manuella. Och misslyckade inloggningar delas upp i två kategorier: fel lösenord för en känd användare och inloggningsförsök med ett obefintligt användarnamn. Det första är ett mänskligt misstag, det andra är sannolikt brute force. Denna detalj snabbar upp diagnostiken avsevärt.
Den främsta begränsningen i gratisversionen är att loggar sparas i 60 dagar. För regelefterlevnad räcker inte detta, för dagligt arbete är det tillräckligt. Premium för $79 per år tar bort gränsen och lägger till CSV/JSON-export, inloggningsgeolokalisering samt aviseringar till Slack, Discord och Telegram.
- Fördelar: äkta nollkonfiguration, loggning startar direkt efter aktivering, 4,9/5 i betyg på 450+ recensioner, minimal serverbelastning
- Nackdelar: 60 dagars logglagring i gratisversionen, begränsat stöd för multisite
- Pris: Gratis på WordPress.org, Premium från $79/år
- Nedladdning: 🔗 Simple History på WordPress.org
4. Activity Log: enkelhet och CSV-export

Activity Log (tidigare Aryo Activity Log) är en veteran i WordPress.org-katalogen med 200 000+ aktiva installationer. Det fungerar direkt efter aktivering: loggar ändringar i inlägg, sidor, kommentarer, taxonomier, widgetar, menyer och användarprofiler.
Dess styrka är filtrering och export. Loggar kan sorteras efter användare, roll, händelsetyp och datumintervall. CSV-export är tillgänglig direkt från adminpanelen, användbart för granskning eller för att leverera en rapport till en kund. E-postaviseringar konfigureras med några få klick.
Pluginet är översatt till 12+ språk inklusive ryska, och spårar WooCommerce-händelser i gratisversionen. För en sajt där du behöver att det "bara fungerar och inte stör" är det ett utmärkt val.
- Fördelar: CSV-export direkt ur lådan, rysk översättning, WooCommerce-loggning gratis
- Nackdelar: grundläggande funktionalitet, inga messenger-aviseringar, inga sensorer för ACF och Gravity Forms
- Pris: Gratis
- Nedladdning: 🔗 Activity Log på WordPress.org
5. Stream: multisite och WP-CLI gratis

Stream utvecklas av XWP, teamet bakom ingenjörsdelen av WordPress.com VIP. Det här är den enda pluginen i sammanställningen som ger nätverksaktivitetslogg i multisite gratis: superadmin ser allt på en gång över alla nätverkssajter.
För utvecklare finns full WP-CLI-integration: loggar kan sökas från kommandoraden utan att gå in i adminpanelen. Slack, IFTTT och Papertrail ansluter inbyggt.
Direkt ur lådan spårar den WooCommerce, Gravity Forms, Yoast SEO, ACF, BuddyPress och Jetpack. Alla händelser filtreras efter användare, roll, kontext, åtgärd och IP. Det finns liveflödesuppdatering: nya händelser visas utan sidomladdning.
Installation kräver anslutning till ett WordPress.com-konto, för vissa är det ett plus (mindre krångel), för andra ett minus (extra externt beroende). Pro-nivå med utökad lagring och notiser finns tillgänglig via WordPress.com.
- Fördelar: nätverkslogg i multisite gratis, XWP-teamet bakom, WP-CLI direkt ur lådan
- Nackdelar: WordPress.com-konto krävs, färre sensorer än WP Activity Log
- Pris: Gratis (utökade funktioner via WordPress.com)
- Nedladdning: 🔗 Stream på WordPress.org
6. User Activity Tracking and Log: sessions- och beteendespårning

User Activity Tracking and Log från Moove Agency fokuserar inte på händelser utan på sessioner. Pluginen visar vilka användare som är online just nu, hur mycket tid de tillbringade på sajten, vilka sidor de besökte och vad de klickade på.
Gratisversionen ger grundläggande spårning: inloggningar/utloggningar, sessionslängd, sidvisningar. Premiumtillägg inkluderar tid på sida, detaljerad sessionsanalys, e-postnotiser och dataexport.
För medlemssajter och WooCommerce-butiker är detta ett bra komplement till huvudgranskningsloggen. På egen hand ersätter pluginen inte fullständig granskning: den har inga sensorer för WooCommerce, Gravity Forms och ACF. Men tillsammans med WP Activity Log eller Simple History täcker den den del som rent händelsebaserade plugins inte ser: vad användaren gjorde mellan inloggning och utloggning.
- Fördelar: tid på sajt och visningsdjup, lättviktigt gränssnitt, logglagring upp till 4 år
- Nackdelar: ersätter inte fullständig händelsegranskning, inga sensorer för tredjepartsplugins
- Pris: Gratis på WordPress.org, Premium från $63.89
- Nedladdning: 🔗 User Activity Tracking and Log på WordPress.org
7. Website File Changes Monitor: övervakar filer

Website File Changes Monitor löser en smal uppgift: spårar ändringar i WordPress-filer. Core, teman, plugins: varje filtillägg, modifiering eller radering loggas med exakt tid och sökväg.
Pluginen skannar filsystemet med konfigurerbar frekvens och skickar e-postnotiser om eventuella ändringar. Du kan exkludera kataloger, filtyper och specifika filer från skanning, användbart för cache-mappar och temporär data.
Huvudscenariot är säkerhet. Om skadlig kod dyker upp på sajten ser du vilken fil som lades till eller ändrades senast. Vid återställning efter ett hack snabbar detta upp sökandet efter infekterade filer med en storleksordning.
Som en fristående aktivitetslogg fungerar pluginen inte: den loggar inte innehålls- och användarändringar. Men tillsammans med valfri händelseplugin från sammanställningen ger den full täckning: vad som ändrades i databasen + vad som ändrades på disk.
- Fördelar: detaljerad filsystemövervakning, konfigurerbar skanningsfrekvens, snabb sökning efter skadliga filer efter hack
- Nackdelar: endast filer, spårar inte innehåll och användare, smal specialisering
- Pris: Gratis
- Nedladdning: 🔗 Website File Changes Monitor på WordPress.org
Om du är intresserad av säkerhet generellt, kolla in vår recension av bästa WordPress-skyddsplugins, där vi täcker heltäckande lösningar från brandväggar till tvåfaktorsautentisering.
Här är en kort video om ämnet, en snabb översikt och jämförelse av aktivitetsloggplugins:
⁉️🤔 Vanliga frågor
Behöver jag en aktivitetslogg om jag är den enda sajtadministratören?
Ja, och här är anledningen. För det första fångar loggen inte bara mänskliga handlingar utan även automatiska ändringar: pluginuppdateringar, inställningsändringar efter core-uppdateringar, tabellskapande/radering i databasen. När sajten kraschar efter en autouppdatering ser du vilken specifik plugin som uppdaterades en minut före kraschen. För det andra, vid ett hack visar loggarna vilka filer som ändrades och när, vilket sparar timmar under återställning.
Vilken plugin belastar servern minst?
Simple History och Activity Log. Båda använder sin egen databastabell och skriver händelser asynkront utan märkbar påverkan på sidladdningstider. För högtrafiksajter stöder WP Activity Log avlastning av loggar till en extern databas.
Kan jag använda två aktivitetsloggplugins samtidigt?
Tekniskt sett kan du, men du borde inte. Två granskningsplugins skapar dubbel databasbelastning och förvirring: en händelse registreras två gånger med olika detaljnivå. Undantag: Website File Changes Monitor tillsammans med en händelseplugin: de tittar på olika saker (filer vs databas) och överlappar inte.
Vad ska jag göra om pluginen slutade uppdateras?
Kontrollera pluginsidan på WordPress.org: om den har statusen "stängd" eller den senaste uppdateringen var för mer än två år sedan, leta efter en ersättare. En icke-fungerande granskningsplugin är värre än ingen granskning, den skapar en falsk känsla av säkerhet. I sammanställningen uppdaterades alla sju plugins i maj-juni 2026.
Lagrar pluginen loggar på en tredjepartsserver?
Som standard lagrar alla plugins i sammanställningen loggar lokalt i WordPress-databasen. WP Activity Log Enterprise kan spegla dem till externa system (Splunk, AWS CloudWatch), Simple History Premium till Syslog och Datadog, Stream till Papertrail. Men lokal lagring är alltid aktiverad.
Vad du ska välja för din uppgift
Sju verktyg täcker hela spektrumet: från "visa bara vem som ändrade vad" till compliance-granskning med export till företagets SIEM.
- Om du har en byrå eller en sajt under PCI DSS / GDPR, skaffa WP Activity Log. Detaljnivå och sensorer för tredjepartsplugins är huvud och axlar över resten här.
- Om du behöver granskning i multisite utan budget, Stream. Nätverkslogg och WP-CLI gratis, backat av XWP-teamet.
- Om du vill "aktivera och glömma", Simple History. Noll konfiguration, högt betyg, minimal belastning.
- Om budgeten är noll men loggar med CSV-export behövs, Activity Log. 200 000+ installationer ljuger inte.
- Om granskning behövs som ett tillägg till skydd, Sucuri Security. Molnbrandvägg plus loggning i ett paket.
- Om det är viktigt att veta hur mycket tid användare spenderar på sajten, User Activity Tracking and Log. Detta är inte en ersättning utan ett tillägg till händelsegranskning.
- Om uppgiften är att övervaka filintegritet, Website File Changes Monitor. Smal, men bäst i denna nisch.
Börja med gratis Simple History: på fem minuter får du en fungerande logg. Bestäm sedan om du behöver djupet från WP Activity Log eller om en lättviktslösning räcker. Vilken granskningsplugin använder du, och har den hjälpt dig vid en verklig incident? Skriv i kommentarerna.



