Inicio de sesión accesible
Silktide encuentra formularios de inicio de sesión en tus páginas y te pide que confirmes que iniciar sesión no obliga a las personas visitantes a recordar, transcribir ni descifrar información. Las pruebas de memoria o de resolución de problemas solo son aceptables cuando se ofrece una alternativa o ayuda.
Por qué es importante
Las contraseñas, los nombres de usuario y los acertijos son pruebas de función cognitiva: exigen memoria, transcripción o cálculo. Para las personas con discapacidades cognitivas, estas pruebas pueden hacer que iniciar sesión sea imposible, dejándolas fuera de cuentas que les pertenecen. Por el contrario, un inicio de sesión que admite un gestor de contraseñas reduce toda la prueba a un par de clics.
Cómo solucionarlo
Esta comprobación te pide que verifiques cada formulario de inicio de sesión manualmente. La mayoría de los formularios de inicio de sesión aprueban si cumplen todo lo siguiente:
- Los gestores de contraseñas funcionan. El formulario permite que el software rellene el
nombre de usuario y la contraseña. Usa campos estándar con
autocomplete=\"username\"yautocomplete=\"current-password\", y nunca pidas caracteres concretos ("introduce el tercer, el séptimo y el primer carácter de tu PIN"), porque eso los inutiliza. - Se permite pegar. No bloquees pegar en los campos de nombre de usuario o contraseña.
- No hay acertijo sin asistencia. Un u otra prueba similar no debe ser la única forma de acceder. En este nivel existen excepciones para reconocer objetos en imágenes y para identificar contenido que el propio usuario haya proporcionado (como una foto que haya subido).
- No se exige un nombre de usuario inventado. Obligar a usar un alias creado ad hoc (como
@joe1987) es una prueba de memoria. Una dirección de correo electrónico o un número de teléfono están bien, porque la gente los usa en todas partes.
Si el formulario no puede ajustarse, ofrece un inicio de sesión alternativo que evite por completo la prueba cognitiva, como un enlace de acceso enviado por correo electrónico o una llave de acceso.
Si un formulario marcado ya cumple estas condiciones, el hallazgo.
Cómo lo comprueba Silktide
- Examinar cada formulario en cada página para ver si tiene forma de un formulario de inicio de sesión: o bien un campo de nombre de usuario seguido de un campo de contraseña (con como mucho un par de extras, como una casilla de verificación "recuérdame"), o bien un primer paso de un solo campo que pide un nombre de usuario, como usan algunos sitios principales.
- Marcar cada formulario de inicio de sesión detectado para tu revisión. Si funcionan los gestores de contraseñas, la función de pegar y las alternativas solo puede confirmarse probándolos, así que lo decide una persona.
Resolución de problemas
Se ha marcado un formulario que no es de inicio de sesión
La detección busca la estructura de un formulario de inicio de sesión y, en ocasiones, otro formulario pequeño coincide con ella. Si el formulario no permite iniciar sesión a nadie, aprueba el hallazgo.
Mi inicio de sesión está en un dominio aparte o detrás de un botón
Silktide solo puede examinar formularios de inicio de sesión en las páginas que escanea. Un inicio de sesión alojado en otro lugar (como un proveedor de identidad independiente) debe comprobarse allí manualmente.
Más información
- Comprender el criterio de éxito 3.3.8: Autenticación accesible (mínimo) (WCAG 2.2)
- Inicio de sesión accesible (sin excepción) - la versión más estricta de esta comprobación, que no permite excepciones