Gebruikersrollen: geef niet meer rechten dan nodig

Elke WordPress-gebruiker heeft een rol die bepaalt wat hij mag. In de praktijk krijgt bijna iedereen beheerdersrechten, en dat is onnodig risicovol.

De rollen in het kort

Beheerder mag alles, inclusief plugins installeren, code aanpassen en gebruikers verwijderen.

Redacteur mag alle berichten en pagina’s beheren, ook die van anderen, maar niet aan instellingen komen.

Auteur mag eigen berichten publiceren.

Schrijver mag eigen berichten schrijven, maar niet publiceren.

Abonnee mag alleen een profiel beheren.

Waarom dit uitmaakt

Wordt een account met beheerdersrechten overgenomen, dan ligt uw hele site open: er kan code geplaatst worden, plugins geïnstalleerd en gebruikers aangemaakt. Wordt een redacteursaccount overgenomen, dan is de schade veel beperkter.

Iemand die blogs schrijft heeft aan redacteur genoeg. Een externe partij die tijdelijk meekijkt hoeft zelden beheerder te zijn.

Eén account per persoon

Deel geen inloggegevens. Met een eigen account per persoon ziet u wie wat heeft gewijzigd, en kunt u iemands toegang intrekken zonder dat de rest een nieuw wachtwoord nodig heeft.

Dat laatste is belangrijker dan het lijkt: bij een gedeeld account blijft een vertrokken medewerker of leverancier gewoon binnen kunnen tot iemand eraan denkt het wachtwoord te wijzigen.

Ruim op

Loop een paar keer per jaar uw gebruikerslijst na. Oude accounts van medewerkers, bouwers of proefaccounts blijven vaak jarenlang staan, met volledige rechten.


Was dit onderwerp nuttig voor U? Ja Nee