WordPress-gebruikersrollen: wie mag wat op je website?
Eén gedeeld beheerdersaccount is vragen om problemen. Zo gebruik je de ingebouwde rollen van WordPress voor een veiligere en overzichtelijkere site.
Werk je met meerdere mensen aan je website — een collega die blogs plaatst, een stagiair die producten bijwerkt, een bureau dat het onderhoud doet — dan heeft iedereen een eigen inlog nodig. Toch zien we in de praktijk vaak één gedeeld beheerdersaccount waarvan het wachtwoord in een groepsapp rondzwerft. Onhandig én onveilig. WordPress heeft daar een prima oplossing voor ingebouwd: gebruikersrollen.
De vijf standaardrollen
- Beheerder. Mag alles: plugins installeren, thema’s wijzigen, gebruikers verwijderen. Reserveer deze rol voor maximaal twee personen.
- Redacteur. Beheert alle content — ook die van anderen — maar blijft van de techniek af. Ideaal voor wie de website inhoudelijk onderhoudt.
- Auteur. Schrijft en publiceert eigen berichten, meer niet. Prima voor een collega die af en toe blogt.
- Schrijver. Mag concepten schrijven maar niets publiceren; een redacteur keurt het werk goed. Handig voor gastbloggers of stagiairs.
- Abonnee. Kan alleen inloggen en een profiel beheren. Zie je vooral bij sites met een ledengedeelte.
Draai je een webshop op WooCommerce, dan komen daar nog rollen bij zoals “Shopmanager”: die beheert producten en bestellingen zonder bij plugins of instellingen te kunnen.
Waarom dit meer is dan een formaliteit
Ten eerste beveiliging: elk beheerdersaccount is een sleutel tot je complete website. Hoe minder sleutels er in omloop zijn, hoe kleiner de schade als er één uitlekt. Ten tweede foutpreventie: wie geen plugins kán uitschakelen, schakelt ze ook niet per ongeluk uit. En ten derde overzicht: met persoonlijke accounts zie je wie wat heeft aangepast, en als iemand uit dienst gaat, trek je één account in zonder overal wachtwoorden te hoeven wijzigen.
Zo pak je het praktisch aan
Loop je gebruikerslijst na (Gebruikers → Alle gebruikers) en stel jezelf per account twee vragen: wordt dit account nog gebruikt, en heeft het meer rechten dan nodig? Verwijder wat niet meer nodig is en schaal de rest terug naar de lichtste rol die volstaat. Geef elke persoon een eigen account met een sterk wachtwoord — en voor beheerders het liefst ook tweefactorauthenticatie.
Hulp nodig bij het netjes inrichten van je gebruikers en rechten? Neem contact op — het is een klein klusje dat je website een stuk veiliger maakt.
Meer over dit onderwerp
Blokthema’s en Full Site Editing: is het al tijd om over te stappen?
Met blokthema's bewerk je in WordPress niet alleen de inhoud, maar ook header, footer en sjablonen in de editor. Klinkt ideaal, maar… Lees verder
De zoekfunctie van WordPress: waarom die tegenvalt en hoe het beter kan
De ingebouwde zoekfunctie van WordPress sorteert op datum, vergeeft geen typefouten en slaat producten over. Zo maak je er wél een bruikbaar… Lees verder
Je WordPress-database opschonen: de grote schoonmaak die je site sneller maakt
Revisies, spam, resten van oude plugins: elke WordPress-database dijt stilletjes uit. Zo ruim je veilig op en houd je je site snel… Lees verderHulp nodig bij dit onderwerp?
Vul onderstaand formulier in en we nemen zo spoedig mogelijk contact met je op. Liever zelf contact opnemen? Bel dan even met 085-4015005.
We werken voor een brede variatie aan klanten, van ZZP-er tot multinational en van reclamebureau tot eindgebruiker. Al onze klanten hebben wel iets gemeen: ze delen onze no-nonsense aanpak en maken graag stappen.


