Wie mag er toegang krijgen tot de backend?
Zo min mogelijk mensen, en elk met de kleinste rol die volstaat. Dat is de hele regel.
In de praktijk zie ik het omgekeerde: iedereen beheerder, want dat is makkelijk. Tot iemand per ongeluk een plugin uitzet.
WordPress kent vijf rollen, en die zijn er niet voor niets.

De rollen in WordPress
Abonnee mag alleen zijn eigen profiel zien. Medewerker mag concepten schrijven maar niet publiceren. Auteur mag eigen artikelen publiceren.
Redacteur mag alle inhoud beheren, ook van anderen. Beheerder mag alles, inclusief plugins installeren en gebruikers aanmaken.
Welke rol voor wie
Een tekstschrijver is auteur of medewerker. Een marketeer die de hele site vult is redacteur. Alleen wie de site technisch beheert, is beheerder.
Bij een webshop komen daar rollen bij voor het beheren van bestellingen. Meer daarover lees je bij woocommerce.
Waarom niet iedereen beheerder
Niet uit wantrouwen, maar omdat elk beheerdersaccount een extra ingang is. Wordt zo’n account overgenomen, dan ligt je hele site open.
En omdat iemand met alle rechten ook per ongeluk iets kan uitzetten waarvan hij de gevolgen niet overziet.
Mijn vuistregels
- Twee beheerders, niet meer en niet minder.
- Geef iedereen de kleinste rol waarmee hij zijn werk kan doen.
- Loop je gebruikerslijst één keer per jaar na.
- Trek toegang in op de dag dat iemand vertrekt, niet later.
Die eerste is een balans: één beheerder is te kwetsbaar, vijf is te veel.
Toegang intrekken
Verwijder het account of zet het op abonnee. Bij verwijderen vraagt WordPress aan wie je de artikelen van die persoon wilt toewijzen; kies daar iemand die blijft.
Vergeet niet de andere sloten: je hosting, je FTP-accounts en je domeinbeheer. Meer daarover lees je bij hoe krijg ik mijn FTP-gegevens.
Bij een externe partij
Geef je bouwer een eigen account op naam, geen gedeeld account. Dan zie je wie wat heeft gedaan en kun je één toegang intrekken zonder de rest te raken.
Stopt de samenwerking, dan gaat dat account eruit. Ook als het contact goed was.