WordPress gebruikersrollen uitgelegd: Beheerder, Redacteur, Schrijver en meer

WordPress kent vijf standaard gebruikersrollen met oplopende rechten. De meeste site-eigenaren geven iedereen de rol ‘Beheerder’ uit gemak โ€” maar dat is een serieus beveiligingsrisico. Geef elke gebruiker alleen de rechten die hij of zij daadwerkelijk nodig heeft.

De vijf rollen en hun bevoegdheden

Abonnee โ€” Kan alleen het eigen profiel beheren. Geen toegang tot content of instellingen. Nuttig voor ledenwebsites of afgeschermde content.

Bijdrager โ€” Kan berichten schrijven en indienen ter beoordeling, maar niet publiceren. Geschikt voor gastschrijvers die u wil controleren voor publicatie.

Schrijver โ€” Kan eigen berichten schrijven, bewerken en publiceren. Kan ook eigen afbeeldingen uploaden. Heeft geen toegang tot berichten van anderen of tot pagina’s.

Redacteur โ€” Kan alle berichten en pagina’s beheren: schrijven, bewerken, publiceren en verwijderen โ€” ook van anderen. Kan de mediatheek beheren. Geen toegang tot thema’s, plugins of instellingen. Dit is de juiste rol voor een vertrouwde contentbeheerder.

Beheerder โ€” Volledige toegang tot alles: thema’s, plugins, instellingen, gebruikers en de WordPress-kern. Reserveer deze rol voor uzelf en maximaal รฉรฉn technische vertrouwenspersoon.

Waarom niet iedereen Beheerder maken?

Een medewerker met de Beheerdersrol kan per ongeluk (of bewust) plugins verwijderen, thema’s wijzigen of de website kapotmaken. Bij een gehackt account heeft de aanvaller volledige controle. Beperk Beheerder tot het absolute minimum: maximaal twee accounts per website, beiden beveiligd met tweefactorauthenticatie.

๐Ÿ’ก FRL Tip: Controleer regelmatig (maandelijks bij uw onderhoud) of er geen onbekende beheerdersaccounts zijn aangemaakt. Dit is een veelgebruikte tactiek na een hack om een achterdeur open te houden.

Lees ook

โ† Vorig artikel Hoe voorkom je dat je WordPress mediatheek je site traag maakt? Volgend artikel โ†’ Hoe personaliseer je de standaard WooCommerce e-mails?