Donner accès au site par mot de passe
Dans l’onglet Access, activez l’accès visiteur et définissez un mot de passe à partager avec les personnes autorisées. Sur la page de maintenance, elles cliquent sur « Visitor Access » et saisissent ce mot de passe.
Sécurité
Le mot de passe n’est jamais stocké en clair : il est haché par la fonction de WordPress wp_hash_password(), qui utilise bcrypt depuis WordPress 6.8. Le témoin d’accès est signé (SHA-256) et marqué httponly, secure (sur un site en HTTPS) et samesite.
Durée d’accès
24 heures par défaut, réglable. Tous les accès en cours peuvent être révoqués en un clic.
💡 Pour des accès plus fins, les jetons d’accès et les listes blanche et noire sont eux aussi gratuits : voir l’article « Jetons d’accès, listes blanche et noire ».