Wachtwoorden vormen een zwakke schakel in de beveiliging van websites. Ze worden gestolen, geraden, hergebruikt en gelekt. WordPress passkey login biedt een sterker, sneller en veiliger alternatief.
Deze handleiding legt uit wat WordPress-wachtwoorden zijn, waarom ze belangrijk zijn en hoe je ze precies instelt. Of je nu een persoonlijke blog beheert of meerdere klantwebsites, deze handleiding behandelt elke stap die je nodig hebt.
WordPress Passkey Login kan worden ingesteld door authenticatie met een wachtwoord in te schakelen via een compatibele plugin, de ingebouwde ondersteuning of een externe authenticatieservice. De configuratie omvat meestal het registreren van een vertrouwd apparaat, het verifiëren van de identiteit via biometrie of een pincode van het apparaat, en het testen van toegang zonder wachtwoord. Passkeys gebruiken WebAuthn-technologie om gebruikers te authenticeren zonder dat traditionele wachtwoorden nodig zijn.
Wat is WordPress Passkey Login en hoe werkt het?
Leer hoe passkeys WordPress-gebruikers authenticeren via apparaatgebaseerde verificatie en wachtwoordloos inloggen.

Passkeys begrijpen in WordPress-authenticatie
Een toegangscode is een digitale identificatiecode die uw traditionele wachtwoord vervangt. Deze gebruikt cryptografische sleutelparen om uw identiteit te verifiëren zonder geheime gegevens via internet te verzenden.
Elke toegangssleutel bestaat uit twee delen: een openbare sleutel die op de server is opgeslagen en een privésleutel die alleen op het apparaat van de gebruiker is opgeslagen. Wanneer u inlogt, gebruikt uw apparaat de privésleutel om een uitdaging te ondertekenen die door de server wordt verzonden. De server verifieert de handtekening met behulp van de opgeslagen openbare sleutel. Er wordt nooit een wachtwoord verzonden.
Wachtwoorden worden mogelijk gemaakt door de FIDO2- en WebAuthn-protocollen. Deze open standaarden worden ondersteund door grote technologiebedrijven en zijn ingebouwd in moderne browsers en besturingssystemen.
Elke toegangscode is gekoppeld aan een specifiek domein. Een toegangscode die voor uw WordPress-site is aangemaakt, kan niet op een andere website worden gebruikt. Dit ontwerp voorkomt aanvallen waarbij inloggegevens worden hergebruikt volledig.
Hoe vervangt WordPress Passkey Login traditionele wachtwoordgebaseerde aanmeldingen?
Traditionele wachtwoordgebaseerde inlogmethoden vereisen dat WordPress-gebruikers een reeks tekens onthouden en invoeren. Wachtwoorden kunnen zwak zijn, op verschillende sites worden hergebruikt of via phishingaanvallen worden gestolen. Ze leggen de verantwoordelijkheid voor de beveiliging bij de gebruiker.
WordPress passkey login neemt die last weg. In plaats van een wachtwoord in te typen, authenticeren gebruikers zich met hun apparaat. Authenticatie vindt plaats via vingerafdrukscanning, gezichtsherkenning of een apparaat-PIN.
Het inlogproces is sneller en aanzienlijk veiliger. Er is geen wachtwoord dat je kunt vergeten, delen of openbaar maken. Zodra een toegangscode is aangemaakt en toegangscodes voor een account zijn ingeschakeld , hoeft de gebruiker alleen maar op een knop te tikken en te bevestigen met zijn biometrische gegevens of de pincode van het apparaat.
Deze verandering is belangrijk voor websitebeheerders die supporttickets over wachtwoorden willen elimineren en het risico op accountovernames willen verkleinen.
Hoe gebruiken Passkeys WebAuthn en publieke sleutelcryptografie voor een veilige aanmelding?
WebAuthn is een webstandaard die definieert hoe browsers en servers communiceren tijdens authenticatie met een wachtwoord. Het is een kernonderdeel van de FIDO2-specificatie.
Hieronder leggen we stap voor stap uit hoe het proces verloopt:
- De gebruiker komt terecht op de WordPress-inlogpagina.
- De server stuurt eenmalig een cryptografische uitdaging naar de browser.
- Het apparaat van de gebruiker gebruikt de opgeslagen privésleutel om de uitdaging te ondertekenen.
- Het ondertekende antwoord wordt teruggestuurd naar de server.
- De server verifieert de handtekening met behulp van de opgeslagen publieke sleutel.
- Toegang wordt verleend zonder dat er een wachtwoord hoeft te worden verzonden.
De privésleutel verlaat nooit het apparaat van de gebruiker. Gebruikersauthenticatie vindt lokaal op het apparaat plaats, waardoor gevoelige gegevens nooit onveilig over het netwerk worden verzonden. Deze architectuur maakt inloggen met een wachtwoord op WordPress bestand tegen phishing, man-in-the-middle-aanvallen en diefstal van inloggegevens.
Beveilig uw WordPress-login met deskundige ondersteuning
Krijg hulp bij het instellen van veilige WordPress-authenticatiemethoden en het waarborgen van een veiligere website-ervaring.
Waarom zou je WordPress Passkey Login gebruiken voor de beveiliging van je website?
Er zijn sterke argumenten om over te stappen op authenticatie met een wachtwoord. Hieronder vind je de belangrijkste redenen waarom WordPress-gebruikers en -beheerders deze verandering zouden moeten overwegen.
- Elimineert het risico op phishing. Wachtwoorden zijn immuun voor phishing omdat ze aan een specifiek domein zijn gekoppeld. Zelfs als een gebruiker een nep-inlogpagina bezoekt, werkt het wachtwoord daar niet. De aanvaller krijgt niets.
- Stopt brute-force-aanvallen. Passkeys voorkomen brute-force-aanvallen door wachtwoorden volledig overbodig te maken. Er is geen reeks tekens die aanvallers kunnen raden of ontcijferen.
- Voorkomt het lekken van inloggegevens. Datalekken leggen vaak gebruikersnamen en wachtwoorden bloot. Omdat passkeys alleen de publieke sleutel op de server opslaan, kunnen aanvallers geen bruikbare inloggegevens uit de WordPress-database.
- Sneller inloggen voor gebruikers. Biometrische authenticatie via Touch ID, Face ID of een vingerafdrukscanner is aanzienlijk sneller dan het typen van een wachtwoord. Gebruikers voltooien het inlogproces in minder dan twee seconden op de meeste moderne apparaten.
- Vermindert de werklast voor de ondersteuning. Overstappen op passkeys kan het aantal supporttickets met betrekking tot wachtwoorden met meer dan 70% verminderen. Beheerders besteden minder tijd aan het resetten van wachtwoorden en het herstellen van accounts.
- Een betere gebruikerservaring. Passkeys verbeteren de gebruikerservaring door inloggen via biometrie of een apparaat-PIN mogelijk te maken. De gebruiker hoeft niets te onthouden of een wachtwoordmanager te beheren.
- Sterker dan alleen tweefactorauthenticatie. Zelfs met 2FA kan een gestolen wachtwoord in combinatie met SIM-swapping een account compromitteren. Passkeys elimineren de wachtwoordlaag volledig, waardoor het aanvalsoppervlak drastisch kleiner wordt.
Voor elke WordPress-site die gevoelige gegevens, ledenaccounts of e-commerce-transacties verwerkt, is overstappen op inloggen zonder wachtwoord een belangrijke beveiligingsverbetering.
Vereisten voordat u een WordPress-wachtwoord kunt instellen
Controleer voordat u wachtwoorden inschakelt op uw WordPress-site of uw omgeving aan alle noodzakelijke vereisten voldoet.

Controleren of de WordPress-versie en hostingcompatibiliteit kloppen
Je WordPress-site moet een recente versie van WordPress gebruiken. WordPress 6.0 of hoger wordt aanbevolen voor volledige compatibiliteit met passkey-plugins.
De server moet PHP versie 7.3 of hoger. Sommige plugins, zoals Solid Security Pro, vereisen minimaal PHP 7.3 om correct te functioneren. Controleer uw hostingcontrolepaneel of vraag uw hostingprovider om de gebruikte PHP-versie te bevestigen.
Uw website heeft ook een actief SSL/HTTPS-certificaat nodig. Voor het implementeren van inloggen met een wachtwoord is SSL/HTTPS vereist om biometrische authenticatie mogelijk te maken. Browsers blokkeren WebAuthn API-aanroepen op onveilige HTTP-verbindingen.
Als SSL nog niet is ingeschakeld, installeer dan een certificaat via uw hostingprovider of gebruik een gratis optie zoals Let's Encrypt. Dit is een absolute vereiste; wachtwoorden werken niet zonder.
Zorg ervoor dat uw hostingomgeving moderne serverconfiguraties ondersteunt. Als u gebruikmaakt van WordPress-hosting voor bedrijven, zijn HTTPS en bijgewerkte PHP-versies doorgaans standaard.
Zorgen voor browser- en apparaatondersteuning voor wachtwoorden
Wachtwoorden worden ondersteund door alle belangrijke moderne browsers:
- Google Chrome (versie 108 en hoger)
- Safari (versie 16 en hoger op iOS en macOS)
- Microsoft Edge (versie 108 en hoger)
- Firefox (versie 122 en hoger)
Op mobiele apparaten worden wachtwoorden beheerd door de ingebouwde authenticatie-app van het apparaat. iOS-gebruikers kunnen Face ID of Touch ID gebruiken. Android-gebruikers kunnen vingerafdrukherkenning of gezichtsherkenning gebruiken via Google Password Manager.
Op desktops kunnen gebruikers zich authenticeren via Windows Hello, macOS Touch ID of een hardwarebeveiligingssleutel zoals een YubiKey. Een hardwarebeveiligingssleutel is een fysiek USB- of NFC-apparaat dat cryptografische gegevens opslaat en is een uitstekende optie voor beheerdersaccounts met hoge beveiligingseisen.
Reserve-aanmeldmethoden voorbereiden voordat u toegang zonder wachtwoord inschakelt
Schakel uw traditionele wachtwoordaanmelding nooit uit voordat u een betrouwbare back-up hebt ingesteld. Als er tijdens de installatie iets misgaat, hebt u een alternatieve manier nodig om toegang te krijgen tot uw WordPress-beheeromgeving.
Voordat u verdergaat, dient u de volgende voorbereidende stappen te nemen:
- Maak een volledige back-up van uw website, inclusief bestanden en database.
- Noteer uw beheerdersgebruikersnaam en -wachtwoord op een veilige plek.
- Stel ten minste één herstel-e-mailadres in.
- Overweeg om een back-upbeheerdersaccount toe te voegen met een sterk, uniek wachtwoord.
- Controleer of je indien nodig toegang hebt tot je WordPress-dashboard via het controlepaneel van je hostingprovider.
Het is vooral belangrijk om back-upgegevens te hebben als u gebruikersrollen en -rechten wijzigt of wachtwoorden beheert voor meerdere accounts.
Hoe stel je een wachtwoordlogin in voor WordPress: stapsgewijze handleiding
Er zijn drie belangrijke methoden om wachtwoordauthenticatie toe te voegen aan een WordPress-site. Kies de methode die het beste past bij uw hostingconfiguratie en beveiligingsdoelen.
Methode 1: WordPress-wachtwoordaanmelding inschakelen met behulp van een beveiligingsplugin
De eenvoudigste aanpak is het gebruik van een speciale passkey-plugin. Verschillende plugins ondersteunen rechtstreeks inloggen met een WordPress-passkey.
Het Secure Passkeys-plug-in gebruiken
De Secure Passkeys-plugin kan automatisch via het WordPress-dashboard worden geïnstalleerd. Hieronder lees je hoe je de plugin installeert en configureert:
- Log in op je WordPress-beheerpaneel.
- Ga naar Plugins → Nieuwe toevoegen.
- Zoek naar Secure Passkeys in de zoekbalk van de plugin.
- Klik op Nu installeren en vervolgens op Activeren.
- Ga naar de plugininstellingen via Instellingen → Beveiligde wachtwoorden.
- Schakel wachtwoordregistratie voor gebruikers in.
- Ga naar je profielpagina en klik op 'Wachtwoord toevoegen'.
- Volg de instructies in uw browser om de biometrische authenticatie van uw apparaat te registreren.
Na registratie verschijnt uw apparaat als een vertrouwd wachtwoord. Bij toekomstige aanmeldingen wordt u gevraagd om te authenticeren met uw vingerafdruk, Face ID of apparaat-PIN in plaats van een wachtwoord.
WP WebAuthn gebruiken
WP WebAuthn is een andere sterke optie. Het vervangt wachtwoorden direct door toegangscodes en biometrische logins. Installeer het op dezelfde manier en ga vervolgens naar de plugininstellingen. Je kunt configureren welke gebruikersrollen toegangscodes moeten of mogen gebruiken. Gebruikers registreren hun toegangscodes via hun WordPress-profielpagina.
Het Solid Security Pro-plug-in gebruiken
Solid Security Pro is een uitgebreide WordPress-beveiligingsplugin die wachtwoorden ondersteunt. De Solid Security Pro-plugin vereist PHP-versie 7.3 of hoger om te functioneren.
Na het installeren en activeren van de plugin ga je in je beheerderspaneel naar Beveiliging → Instellingen. Zoek de sectie voor wachtwoordverificatie onder de beveiligingsfuncties voor inloggen. Schakel deze in en laat elke gebruiker vervolgens zijn of haar wachtwoord registreren vanuit het profiel.
Solid Security Pro is een goede keuze als u wachtwoorden wilt combineren met een bredere beveiliging, inclusief firewallregels, inloglimieten en van gebruikersactiviteit .
Methode 2: WordPress-wachtwoorden instellen met behulp van de ingebouwde authenticatieondersteuning
Sommige moderne WordPress-installaties ondersteunen wachtwoorden via WP 2FA of vergelijkbare authenticatieplugins die verder gaan dan traditionele tweefactorauthenticatiemethoden.

WP 2FA stelt gebruikers in staat om wachtwoorden in de plugininstellingen in te schakelen als alternatief authenticatiekanaal. Installeer WP 2FA vanuit de WordPress pluginrepository. Tijdens de installatie zal de wizard vragen welke authenticatiemethoden u wilt inschakelen. Selecteer Wachtwoord uit de lijst.
Gebruikers configureren vervolgens hun wachtwoorden via hun individuele profielpagina's. De plugin regelt de registratie van het wachtwoord, slaat de openbare sleutel op in de WordPress-database en verifieert deze tijdens het inloggen.
Deze methode is handig wanneer je een soepele onboarding-ervaring wilt voor WordPress-gebruikers die niet technisch onderlegd zijn. WP 2FA begeleidt gebruikers door het registratieproces met duidelijke aanwijzingen.
Configureer de plugininstellingen om wachtwoorden als standaard inlogmethode in te stellen of om ze als optie naast wachtwoorden aan te bieden. Stel voor websites met hoge beveiligingseisen wachtwoorden in voor alle beheerdersaccounts.
Methode 3: WordPress-wachtwoordaanmelding toevoegen via identiteitsproviders
Voor grotere WordPress-sites of ledenplatformen biedt integratie met een identiteitsprovider een schaalbaardere oplossing.
Identiteitsaanbieders zoals Google, Microsoft en Apple ondersteunen authenticatie met een wachtwoord via hun platformen. Wanneer dit is geïntegreerd met WordPress, kunnen gebruikers inloggen met het wachtwoord van hun Google- of Apple-account.
Plugins zoals Nextend Social Login of OAuth- implementaties stellen WordPress-sites in staat om authenticatie uit te besteden aan deze providers. Gebruikers authenticeren zich bij de identiteitsprovider met behulp van hun opgeslagen wachtwoord, waarna de provider hun identiteit bevestigt bij uw WordPress-site.
Om dit in te stellen:
- Installeer een OAuth- of sociale login-plugin die compatibel is met de door u gekozen identiteitsprovider.
- Registreer je WordPress-site als een applicatie bij de provider (Google Cloud Console, Microsoft Azure of Apple Developer Portal).
- Voer de klantgegevens in bij de plugininstellingen op uw WordPress-website.
- Test de inlogprocedure eerst in een privévenster van de browser voordat je deze uitrolt.
Deze methode verschuift het vertrouwen naar de externe aanbieder, dus kies aanbieders met een sterke reputatie op het gebied van beveiliging en ondersteuning voor de FIDO2-standaard.
Hoe beheer en verwijder ik WordPress-wachtwoorden?
Leer hoe je WordPress-wachtwoorden kunt toevoegen, bijwerken, verwijderen en herstellen op verschillende apparaten en gebruikersaccounts.
Meerdere wachtwoorden toevoegen voor verschillende apparaten
Gebruikers kunnen meerdere wachtwoorden registreren. Dit is belangrijk voor iedereen die inlogt vanaf meerdere apparaten, bijvoorbeeld een laptop, een mobiele telefoon en een tablet.
Elke toegangscode wordt opgeslagen op het specifieke apparaat waarop deze is aangemaakt. Om een toegangscode aan een nieuw apparaat toe te voegen, moet de gebruiker eerst inloggen met bestaande inloggegevens en vervolgens naar zijn of haar WordPress-profielpagina gaan. Onder het gedeelte voor toegangscodebeheer kan een nieuwe toegangscode voor het nieuwe apparaat worden geregistreerd.
Websitebeheerders moeten gebruikers aanmoedigen om minstens twee wachtwoorden te registreren: één op hun primaire apparaat en één op een back-upapparaat of een hardwarebeveiligingssleutel.
Verloren of ongebruikte toegangsgegevens verwijderen
Als een apparaat verloren gaat of buiten gebruik wordt gesteld, moet de bijbehorende toegangscode onmiddellijk worden ingetrokken. Het actief laten van oude toegangscodes creëert een onnodig beveiligingsrisico.
Beheerders kunnen toegangscodes verwijderen uit het gebruikersprofiel van WordPress. Ga naar Gebruikers → Alle gebruikers, selecteer de betreffende gebruiker en scrol naar het gedeelte voor toegangscodebeheer. Verwijder de toegangscode die is gekoppeld aan het verloren of ongebruikte apparaat.
Gebruikers kunnen hun eigen toegangscodes ook beheren op hun profielpagina, mits ze de juiste gebruikersrollen en -rechten hebben. Informeer gebruikers er altijd over dat ze verloren apparaten direct moeten melden, zodat de inloggegevens snel kunnen worden ingetrokken.
WordPress-toegang herstellen zonder wachtwoord
Als een gebruiker de toegang tot alle geregistreerde wachtwoorden verliest, bijvoorbeeld nadat hij al zijn apparaten kwijt is geraakt, heeft hij een herstelprocedure nodig.
Veelvoorkomende herstelopties zijn onder andere:
- Herstelcodes: Sommige passkey-plugins genereren tijdens de installatie eenmalige back-upcodes. Bewaar deze veilig offline.
- Door de beheerder uitgevoerde reset: Een sitebeheerder kan de wachtwoordhandhaving voor dat gebruikersaccount uitschakelen en een tijdelijke aanmelding met wachtwoord toestaan.
- E-mailverificatielink: Configureer een eenmalige inloglink die naar het geverifieerde e-mailadres van de gebruiker wordt verzonden.
Dit is nog een reden om back-up inlogmethoden actief te houden, vooral voor kritieke beheerdersaccounts. Sluit uzelf nooit buiten uw eigen site door wachtwoorden als enige toegangsmethode te gebruiken zonder een getest herstelplan.
Mocht u een gehackte website moeten herstellen, dan vindt u in de handleidingen over het repareren van een gehackte website een gedetailleerde beschrijving van het herstelproces .
Wachtwoorden beheren voor WordPress-beheerders- en gebruikersrollen
Beheerders hebben andere beveiligingsbehoeften dan gewone bijdragers of abonnees. Bij het configureren van wachtwoordverificatie moeten strengere eisen worden gesteld aan accounts op beheerdersniveau.
Gebruik de instellingen van je passkey-plugin om:
- Vereis wachtwoorden voor beheerders en redacteuren, terwijl ze optioneel zijn voor abonnees.
- Stel deadlines in voor de registratie van toegangscodes om ervoor te zorgen dat alle bevoegde gebruikers de registratie binnen een bepaalde termijn voltooien.
- Controleer regelmatig de registratie van toegangscodes om te bevestigen dat alle actieve beheerdersaccounts ten minste één toegangscode hebben geregistreerd.
Voor sites met onzichtbare of spookbeheerdersis het raadzaam om ongeautoriseerde accounts te verwijderen voordat wachtwoordvereisten worden ingeschakeld. Wachtwoorden bieden geen uitkomst als er naast legitieme accounts ook ongeautoriseerde accounts bestaan.
WordPress-wachtwoordaanmelding: beste werkwijzen voor websitebeveiliging
Door deze best practices te volgen, haalt u de maximale beveiligingswaarde uit uw wachtwoordconfiguratie.

- Gebruik overal HTTPS. SSL is een absolute vereiste voor WebAuthn. Zorg ervoor dat uw volledige WordPress-site, niet alleen de inlogpagina, via HTTPS werkt. Een site met gemengde content kan kwetsbaarheden creëren, zelfs als de inlogpagina beveiligd is.
- Registreer toegangscodes op meerdere apparaten. Elke gebruiker moet minimaal twee geregistreerde toegangscodes hebben. Dit voorkomt een volledige buitensluiting als een apparaat verloren raakt of beschadigd raakt.
- Trek de inloggegevens onmiddellijk in wanneer apparaten verloren gaan. Behandel een verloren apparaat als een verloren sleutel. Verwijder de bijbehorende toegangscode direct uit het gebruikersprofiel.
- Houd plug-ins up-to-date. Passkey-plug-ins zijn gebaseerd op de WebAuthn-standaard, die voortdurend in ontwikkeling is. Verouderde plug-ins kunnen beveiligingslekken bevatten of incompatibel zijn met nieuwere browserversies. Schakel automatische updates in voor beveiligingskritieke plug-ins.
- Bewaar herstelcodes offline. Als uw passkey-plugin back-upherstelcodes biedt, print deze dan uit en bewaar ze op een fysiek veilige plek. Digitale opslag van herstelcodes is zinloos.
- Controleer regelmatig de inlogactiviteit. Monitor de logboeken van uw WordPress-gebruikers om ongebruikelijke toegangspatronen te identificeren. Zelfs met wachtwoorden moeten ongebruikelijke inlogtijden of -locaties aanleiding geven tot een controle.
- Test je configuratie eerst in een testomgeving. Voordat je wachtwoorden inschakelt op een live productiesite, test je het volledige proces – registratie, inloggen en herstel – in een testomgeving. Dit beschermt je site tegen onverwachte fouten tijdens de uitrol.
- Communiceer wijzigingen duidelijk aan gebruikers. Voer authenticatie met een wachtwoord in met duidelijke instructies voor uw gebruikers. Bied een stapsgewijze handleiding en een contactpersoon voor ondersteuning aan voor iedereen die problemen ondervindt tijdens de registratie.
Veelvoorkomende problemen met inloggen via WordPress-wachtwoord en tips voor het oplossen ervan
Zelfs bij een zorgvuldige installatie kunnen er problemen ontstaan. Hieronder vindt u de meest voorkomende problemen en hoe u ze kunt oplossen.
- Foutmelding "WebAuthn niet ondersteund". Deze melding verschijnt wanneer de browser of het besturingssysteem van de gebruiker geen wachtwoorden ondersteunt. Vraag de gebruiker om zijn of haar browser bij te werken of over te schakelen naar een ondersteunde browser zoals Chrome of Safari. Op oudere mobiele apparaten is mogelijk een update van het besturingssysteem vereist.
- De registratie van de wachtwoordsleutel mislukt stilzwijgend. Dit gebeurt vaak wanneer de site niet via HTTPS draait. Controleer of uw SSL-certificaat actief is en of de URL van de WordPress-site in Instellingen → Algemeen
https://gebruikt . Controleer ook of er waarschuwingen voor gemengde inhoud in de browserconsole staan.
- Foutmelding "Domein komt niet overeen" tijdens authenticatie. Deze foutmelding treedt op wanneer de URL van uw WordPress-site is gewijzigd sinds de passkey is geregistreerd. Als u bijvoorbeeld bent overgeschakeld van
httpnaarhttpsof uw domein hebt gewijzigd, zijn bestaande passkeys niet langer geldig. Gebruikers moeten nieuwe passkeys registreren onder het nieuwe domein.
- Pluginconflicten. Sommige beveiligingsplugins of cachingplugins kunnen WebAuthn-verzoeken verstoren. Als inloggen met een wachtwoord niet meer werkt na het installeren van een nieuwe plugin, deactiveer dan de plugins één voor één om het conflict te achterhalen. Beveiligingsplugins die JavaScript agressief blokkeren of verzoekheaders wijzigen, zijn vaak de boosdoeners. Als een WordPress-plugin niet activeert of een conflict veroorzaakt, probeer dan eerst de conflicterende plugins uit te schakelen.
- Passkey werkt op desktops, maar niet op mobiele apparaten. Dit duidt er meestal op dat de browser op het mobiele apparaat niet de standaardbrowser is. Op iOS heeft alleen Safari volledige toegang tot Face ID voor WebAuthn. Op Android wordt passkey-authenticatie meestal door Chrome afgehandeld. Zorg ervoor dat gebruikers de site bezoeken met een ondersteunde standaardbrowser op hun mobiele apparaat.
- De PHP-versie is te laag. Als u Solid Security Pro hebt geïnstalleerd en compatibiliteitsfouten ziet, controleer dan de PHP-versie. De server moet PHP 7.3 of hoger draaien voor volledige ondersteuning van de wachtwoordsleutel. Neem contact op met uw hostingprovider om de PHP-versie indien nodig te upgraden.
- De gebruiker ziet de optie voor de toegangscode niet. Controleer of toegangscodes zijn ingeschakeld in de plugininstellingen voor die gebruikersrol. Sommige configuraties vereisen expliciete activering per rol. Ga naar de plugininstellingen en controleer of de ondersteuning voor toegangscodes is ingeschakeld voor de betreffende gebruikersgroep.
Inloggen met WordPress-wachtwoord versus andere WordPress-authenticatiemethoden
Vergelijk passkeys met wachtwoorden, tweefactorauthenticatie en andere beveiligingsopties voor WordPress-aanmeldingen.
WordPress-wachtwoorden versus wachtwoordaanmelding
Traditionele wachtwoorden zijn de zwakste vorm van authenticatie die algemeen gebruikt wordt. Ze zijn kwetsbaar voor phishing, brute force-aanvallen, credential stuffing en datalekken. De meeste beveiligingsproblemen met WordPress vinden hun oorsprong in gecompromitteerde wachtwoorden.
Passkeys elimineren al deze risico's. Er is geen wachtwoord dat gestolen, geraden of hergebruikt kan worden. De privésleutel verlaat nooit het apparaat van de gebruiker en de publieke sleutel die op de server is opgeslagen, is nutteloos voor een aanvaller zonder het bijbehorende apparaat.
Inloggen met een wachtwoord blijft tijdens de overgangsperiode noodzakelijk als noodoplossing, maar websites zouden ernaar moeten streven om wachtwoorden de standaard inlogmethode voor alle accounts te maken.
WordPress-wachtwoorden versus tweefactorauthenticatie
Tweefactorauthenticatie (2FA) voegt een tweede verificatiestap toe naast een wachtwoord. Veelgebruikte tweede factoren zijn sms-codes, codes van authenticatie-apps en e-maillinks. 2FA verbetert de beveiliging aanzienlijk ten opzichte van alleen een wachtwoord.
Tweefactorauthenticatie (2FA) is echter nog steeds afhankelijk van een wachtwoord als eerste factor. Als dat wachtwoord via phishing wordt achterhaald of gestolen, hoeft de aanvaller alleen nog maar de tweede factor te omzeilen. SMS-gebaseerde 2FA is bovendien kwetsbaar voor SIM-swapping-aanvallen.
Passkeys vervangen de wachtwoordlaag volledig. Ze zijn inherent tweefactorauthenticatie: de gebruiker moet zijn geregistreerde apparaat in bezit hebben (bezit) en moet zich verifiëren met biometrie of een pincode (kennis of inherente informatie). Dit biedt een sterkere beveiliging met een eenvoudiger inlogproces.
Als uw site momenteel gebruikmaakt van tweefactorauthenticatie in WordPress en u de beveiliging wilt verbeteren, zijn passkeys de logische volgende stap.
WordPress-wachtwoorden versus magische links en inloggen via sociale media
Magic links sturen een eenmalige inlog-URL naar het e-mailadres van de gebruiker. Ze zijn wachtwoordloos, maar volledig afhankelijk van de beveiliging van het e-mailaccount. Als het e-mailaccount van de gebruiker gehackt wordt, bieden magic links geen bescherming.
Inloggen via sociale media stelt gebruikers in staat zich te authenticeren met hun Google-, Facebook- of Apple-gegevens. Dit is handig en vereenvoudigt het wachtwoordbeheer, maar het koppelt de beveiliging van uw website aan een platform van derden. Als het sociale media-account van een gebruiker wordt gehackt, is ook hun toegang tot uw website in gevaar.
Wachtwoorden worden lokaal op het apparaat van de gebruiker opgeslagen, niet op een server van derden. Ze bieden een betere beveiliging dan magic links en zijn privacyvriendelijker dan inloggen via sociale media voor websites waar gevoelige gebruikersgegevens worden verwerkt.
Desondanks kan de combinatie van wachtwoorden met sociale login (waarbij het sociale account zelf wachtwoordauthenticatie gebruikt) zowel gemak als een hoge mate van beveiliging bieden voor openbare ledenwebsites.
Conclusie: WordPress-wachtwoordlogin instellen
WordPress-login met een wachtwoord is een belangrijke stap voorwaarts in de websitebeveiliging. Door traditionele wachtwoorden te vervangen door cryptografische sleutelparen, worden de meest voorkomende aanvalsvectoren, zoals phishing, brute-force-aanvallen en diefstal van inloggegevens, bij de bron geëlimineerd.
Het instellen van wachtwoordverificatie op een WordPress-site is voor elke beheerder eenvoudig. Het proces omvat het selecteren van een compatibele wachtwoordverificatieplugin, het voldoen aan basisvereisten voor de server, zoals HTTPS en PHP 7.3 of hoger, en het begeleiden van gebruikers bij de wachtwoordregistratie.
Met de juiste configuratie profiteren gebruikers van een snellere en veiligere inlogervaring, terwijl beheerders de ondersteuningskosten verlagen en de algehele beveiliging van de site versterken.
Begin met één methode: de Secure Passkeys-plug-in of Solid Security Pro, beide goede startpunten. Test de configuratie grondig voordat u deze voor alle gebruikers beschikbaar stelt. Registreer back-upwachtwoorden, stel herstelopties in en monitor de inlogactiviteit na de lancering.
De overgang naar inloggen zonder wachtwoord is overal op het web in volle gang. Door nu in te voeren in WordPress met een wachtwoord, loopt uw website voor op steeds veranderende cyberdreigingen en gebruikersverwachtingen. De technologie is volwassen, de tools zijn beschikbaar en de beveiligingsvoordelen zijn duidelijk.
Veelgestelde vragen over inloggen met WordPress-wachtwoord
Wat is WordPress Passkey Login?
WordPress Passkey Login is een wachtwoordloze authenticatiemethode waarmee gebruikers toegang krijgen tot hun accounts via apparaatgebaseerde verificatie. Het maakt gebruik van methoden zoals vingerafdrukken, gezichtsherkenning, pincodes of beveiligingssleutels in plaats van traditionele wachtwoorden.
Hoe stel ik WordPress Passkey Login in?
Je kunt WordPress Passkey Login instellen door passkey-ondersteuning in te schakelen via een compatibele plugin, authenticatieservice of beschikbare WordPress-instellingen. Gebruikers registreren vervolgens een vertrouwd apparaat en voltooien de verificatie om een passkey aan te maken.
Zijn WordPress-wachtwoorden veiliger dan gewone wachtwoorden?
WordPress-wachtwoorden bieden een betere bescherming tegen phishing en wachtwoorddiefstal, omdat gebruikers geen traditionele wachtwoorden hoeven in te voeren of op te slaan. Ze maken gebruik van versleutelde authenticatiegegevens die gekoppeld zijn aan vertrouwde apparaten.
Kan ik WordPress-wachtwoorden gebruiken op mobiele apparaten?
Ja, je kunt WordPress-wachtwoorden gebruiken op ondersteunde smartphones en tablets. Mobiele apparaten kunnen gebruikers verifiëren via vingerafdrukscans, gezichtsherkenning of apparaatbeveiligingsfuncties.
Wat gebeurt er als ik het apparaat met mijn WordPress-wachtwoord kwijtraak?
Als u een apparaat met een opgeslagen toegangscode kwijtraakt, kunt u die toegangscode van uw account verwijderen en een nieuwe aanmaken op een ander vertrouwd apparaat. Het beschikbaar houden van back-up-inlogopties kan helpen bij het herstellen van de toegang.