Pernah lupa password WordPress di saat-saat genting, misalnya ketika artikel harus segera tayang atau klien menunggu perbaikan situs? Momen seperti ini kerap membuat pengguna WordPress frustrasi, apalagi jika proses reset password memakan waktu lama. Untungnya, kini Anda bisa login WordPress tanpa password melalui metode passwordless login yang jauh lebih praktis dan aman.
Berbeda dengan cara login konvensional yang mengharuskan Anda mengetikkan username dan password setiap kali masuk, passwordless login memungkinkan Anda mengakses dashboard WordPress hanya dengan satu klik verifikasi, misalnya lewat email atau kode OTP. Metode ini tidak hanya mempercepat proses login, tapi juga mengurangi risiko keamanan akibat penggunaan password yang lemah atau mudah ditebak.
Ringkasan
- Passwordless login memungkinkan Anda masuk ke WordPress tanpa mengetikkan password, cukup lewat email, magic link, atau kode OTP.
- Sebelum menggunakan metode ini, pastikan email aktif, konfigurasi SMTP berjalan baik, dan plugin yang dipilih kompatibel dengan situs Anda.
- Keamanan akun email menjadi kunci utama karena email berperan sebagai gerbang masuk ke WordPress.
- Uji coba pada satu akun terlebih dahulu sebelum diterapkan ke seluruh pengguna website.
Apa Itu Passwordless Login di WordPress?
Passwordless login adalah cara modern untuk masuk ke situs WordPress tanpa perlu mengetikkan kata sandi sama sekali. Anda cukup memasukkan alamat email yang sudah terdaftar, lalu sistem akan mengirimkan tautan verifikasi atau yang biasa disebut magic link, kode OTP, atau metode autentikasi lain tergantung plugin yang Anda gunakan.
Begitu tautan atau kode tersebut Anda buka, sistem otomatis memverifikasi identitas Anda dan langsung mengarahkan ke dashboard WordPress, tanpa satu pun karakter password yang perlu diingat.
Apa Saja yang Perlu Dipersiapkan?
Sebelum mengaktifkan passwordless login di WordPress, ada beberapa hal yang sebaiknya Anda siapkan agar prosesnya berjalan lancar tanpa kendala di tengah jalan.
- Email aktif dan bisa diakses. Email inilah yang menerima tautan atau kode verifikasi setiap kali Anda login, jadi pastikan tidak lupa password akun email tersebut.
- Konfigurasi SMTP yang berjalan baik. Tanpa SMTP, magic link atau kode OTP rawan masuk folder spam atau gagal terkirim karena mengandalkan fungsi bawaan PHP. Pelajari caranya : setting plugin SMTP.
- Plugin passwordless login yang sesuai kebutuhan. Setiap plugin punya fitur dan metode verifikasi berbeda, jadi sesuaikan dengan skala situs Anda.
- Kompatibilitas versi WordPress, tema, dan plugin lain. Ini penting untuk menghindari konflik yang bisa mengganggu proses login.
Kalau Anda sudah punya nama plugin spesifik yang mau dibahas di artikel ini, kasih tahu saya biar poin plugin bisa disesuaikan jadi lebih spesifik.
Cara Mengaktifkan Login WordPress Tanpa Password
Secara bawaan, WordPress belum menyediakan fitur passwordless login sebagai metode login utama. Oleh karena itu, Anda dapat menggunakan plugin yang mendukung fitur tersebut.
Langkah umumnya adalah sebagai berikut:
- Langkah pertama, lakukan login ke dashboard WordPress Anda menggunakan user administrator.
- Setelah login, pilih menu Plugins > Add New Plugin. Setelah itu, cari plugin yang menyediakan fitur passwordless login.
Pada panduan kali ini menggunakan plugin Magic Login. Setelah itu Install dan aktifkan plugin

- Buka pengaturan plugin tersebut pada menu Setting > Magic Login. Setelah itu, sesuaikan pengaturan magic login sesuai keperluan. Klik update setting untuk menyimpan perubahan.

- Lakukan pengujian melalui halaman login WordPress. Setelah fitur aktif, pengguna akan menemukan opsi login menggunakan email atau tombol “send me the login link”.
- Klik tombol “send me the login link”. Masukkan alamat email yang didaftarkan sebagai administrator login wp-admin.
- Periksa Inbox Email. Pada email tersebut, silahkan klik link “Log In”, atau jika ingin copy paste link login, maka Anda dapat copy URL dan paste ke browser.
Keuntungan Login Passwordless
Penggunaan passwordless login memiliki beberapa keuntungan. Pengguna tidak perlu mengingat password yang berbeda-beda dan proses login dapat menjadi lebih sederhana. Selain itu, metode ini dapat membantu mengurangi risiko serangan yang memanfaatkan password yang lemah atau password yang digunakan kembali pada beberapa layanan.
Namun, keamanan tetap bergantung pada metode autentikasi yang digunakan. Jika login menggunakan email, misalnya, keamanan akun email menjadi salah satu faktor penting karena tautan login dapat dikirim melalui email tersebut.
Hal yang Perlu Diperhatikan
Meskipun praktis, passwordless login tetap membutuhkan konfigurasi keamanan yang tepat agar tidak menimbulkan masalah baru. Beberapa hal berikut sebaiknya Anda perhatikan sebelum menerapkannya.
- Keamanan akun email jadi prioritas utama. Karena email berperan sebagai kunci login, akun email yang lemah atau mudah dibobol otomatis membuat akun WordPress Anda ikut berisiko.
- Pastikan pengiriman email WordPress berjalan normal. Cek dulu apakah sistem email situs Anda sudah bisa mengirim pesan dengan lancar, bukan malah tersendat atau masuk spam.
- Cek apakah email pengguna bisa menerima pesan autentikasi. Sesekali email verifikasi gagal masuk karena filter spam di sisi penerima, jadi ini juga perlu dipastikan.
- Uji coba dulu pada satu akun sebelum diterapkan menyeluruh. Coba pada akun pengguna biasa terlebih dahulu, baru terapkan ke semua pengguna website setelah dipastikan berjalan lancar.
FAQ
Berikut adalah beberapa pertanyaan popular tentang cara login WordPress tanpa password.
Apakah passwordless login aman digunakan di WordPress?
Passwordless login tergolong aman selama akun email yang digunakan untuk verifikasi juga terlindungi dengan baik, misalnya dengan mengaktifkan autentikasi dua faktor pada email tersebut. Justru metode ini bisa mengurangi risiko serangan brute force yang biasa menyasar kombinasi username dan password.
Apa yang terjadi jika saya mencoba login dengan email yang tidak terdaftar?
Sistem tidak akan mengirimkan tautan atau kode verifikasi apa pun ke email tersebut. Sebagian besar plugin passwordless login akan menampilkan pesan bahwa email tidak ditemukan, sehingga akun WordPress Anda tetap aman dari percobaan akses oleh pihak yang tidak berwenang.
Apakah metode passwordless login bisa diterapkan di semua situs WordPress?
Bisa, selama situs Anda mendukung instalasi plugin dan sistem pengiriman email berjalan dengan baik. Namun, kompatibilitas tetap perlu dicek dengan tema dan plugin lain yang sudah terpasang agar tidak menimbulkan konflik.
Apa bedanya passwordless login dengan two-factor authentication (2FA)?
Passwordless login menggantikan password sepenuhnya dengan metode verifikasi lain seperti email atau OTP, sedangkan 2FA tetap mengharuskan Anda memasukkan password terlebih dahulu sebelum lapisan verifikasi tambahan diminta. Keduanya sama-sama bisa digunakan bersamaan untuk keamanan berlapis.
Penutup
Passwordless login membuktikan bahwa keamanan dan kepraktisan bisa berjalan beriringan. Anda tidak lagi perlu mengingat kombinasi password yang rumit setiap kali ingin masuk ke dashboard, cukup lewat email atau kode verifikasi yang jauh lebih cepat dan minim risiko dibobol.
Dengan mengikuti langkah-langkah di atas, kini Anda sudah tahu cara login WordPress tanpa password menggunakan plugin Magic Login, mulai dari persiapan hingga hal-hal yang perlu diperhatikan agar keamanan situs tetap terjaga.
Namun, kemudahan login saja tidak cukup jika performa dan keamanan server Anda kurang optimal. Pastikan situs WordPress Anda berjalan di atas layanan WordPress Hosting yang andal, seperti Rumahweb, yang sudah dilengkapi fitur keamanan tambahan dan dukungan teknis 24 jam untuk menjaga website Anda tetap aman dan lancar diakses kapan saja.





