← Terug naar blog

Gebruikersrollen in WordPress: wie mag wat op je website?

Sleutel in een ouderwets deurslot

Bij veel WordPress-websites heeft iedereen die er ooit aan gewerkt heeft een beheerdersaccount: de stagiair die twee blogs plaatste, het oude marketingbureau, de neef die de site “even had opgezet”. Dat is niet alleen rommelig, het is een beveiligingsrisico van de eerste orde. WordPress heeft een prima rollensysteem ingebouwd — je moet het alleen wél gebruiken. In dit artikel lees je wat elke rol mag en hoe je het slim inricht.

De vijf standaardrollen

  • Beheerder (Administrator): mag álles — plugins en thema’s installeren, instellingen wijzigen, gebruikers aanmaken en verwijderen. Dit is de rol die je zo min mogelijk uitdeelt.
  • Redacteur (Editor): beheert alle content: schrijft, bewerkt en publiceert berichten en pagina’s, ook die van anderen. Kan níét aan plugins, thema’s of instellingen komen.
  • Auteur (Author): schrijft en publiceert alleen eigen berichten.
  • Schrijver (Contributor): schrijft concepten, maar publiceren doet een redacteur — handig voor gastbloggers of nieuwe collega’s.
  • Abonnee (Subscriber): kan alleen inloggen en het eigen profiel beheren; relevant voor sites met ledengedeeltes of reacties.

WooCommerce voegt daar nog rollen aan toe, zoals Shopmanager: die beheert producten en bestellingen zonder bij de rest van de site te kunnen.

De gouden regel: zo min mogelijk rechten

Het principe is simpel en heet in beveiligingsland “least privilege”: geef iedereen precies genoeg rechten voor zijn taak, en niets meer. De collega die blogs schrijft is een auteur of redacteur, geen beheerder. Waarom dat zo belangrijk is? Elk account kan gehackt, gephisht of vergeten worden. Wordt een redacteursaccount gekraakt, dan heeft de aanvaller je content. Wordt een beheerdersaccount gekraakt, dan heeft hij je hele website — inclusief de mogelijkheid om malware in plugins te verstoppen. Elke beheerder minder is een risico minder.

Ruim regelmatig op

Plan twee keer per jaar tien minuten voor gebruikersonderhoud. Loop de lijst door (Gebruikers → Alle gebruikers) en stel per account drie vragen: werkt deze persoon hier nog, heeft hij deze rol nog nodig, en is het e-mailadres nog actueel? Oud-medewerkers en ex-bureaus verwijder je — of je wijst hun content eerst toe aan een collega, WordPress vraagt daar netjes naar bij het verwijderen. Externe partijen die tijdelijk toegang nodig hebben (een ontwikkelaar, een SEO-specialist) geef je een eigen account met een passende rol, dat je na afloop weer verwijdert. Nooit je eigen inloggegevens delen: met een eigen account is achteraf te herleiden wie wat deed.

Maatwerk: rollen op maat

Soms passen de standaardrollen nét niet: de klantenservice moet bestellingen kunnen zien maar geen producten wijzigen, de tekstschrijver moet pagina’s bewerken maar niet publiceren. Rollen en rechten (capabilities) zijn in WordPress volledig aanpasbaar — met een plugin of een paar regels code maak je een rol die precies past. Zeker bij webshops en sites waar meerdere teams in werken is dat de moeite waard: het voorkomt zowel ongelukken als de verleiding om dan maar iedereen beheerder te maken.

Conclusie

Het WordPress-rollensysteem bestaat niet voor niets: geef elke gebruiker de lichtste rol die volstaat, houd het aantal beheerders op één of twee, en ruim de gebruikerslijst twee keer per jaar op. Het kost een kwartier per jaar en het dicht een van de meest onderschatte beveiligingsgaten die een website kan hebben.

← Terug naar blog