Ouverture de session accessible
Silktide repère les formulaires de connexion sur vos pages et vous demande de confirmer que se connecter ne force pas les visiteurs à se souvenir, à transcrire ou à décoder des informations. Les tests de mémoire ou de résolution de problèmes ne sont acceptables que lorsqu’une solution de rechange ou une aide est offerte.
Pourquoi c’est important
Les mots de passe, les noms d’utilisateur et les casse-têtes sont tous des tests de fonctions cognitives : ils exigent de la mémoire, de la transcription ou du calcul. Pour les personnes ayant des limitations cognitives, ces tests peuvent rendre la connexion impossible et les empêcher d’accéder à des comptes qu’elles possèdent. À l’inverse, une connexion qui prend en charge un gestionnaire de mots de passe réduit l’ensemble du test à quelques clics.
Comment corriger
Cette vérification vous demande de valider manuellement chaque formulaire de connexion. La plupart des formulaires de connexion réussissent s’ils respectent tous les éléments suivants :
- Les gestionnaires de mots de passe fonctionnent. Le formulaire permet au logiciel de remplir le nom d’utilisateur et le mot de passe. Utilisez des champs standard avec
autocomplete=\"username\"etautocomplete=\"current-password\", et ne demandez jamais des caractères sélectionnés (« entrez les 3e, 7e et 1er caractères de votre NIP »), ce qui les empêche de fonctionner. - Le collage est permis. N’empêchez pas le collage dans les champs du nom d’utilisateur ou du mot de passe.
- Aucun casse-tête sans assistance. Un ou un test similaire ne doit pas être le seul moyen d’entrer. À ce niveau, des exceptions existent pour la reconnaissance d’objets dans des images et pour l’identification de contenu fourni par l’utilisateur lui-même (comme une photo qu’il a téléversée).
- Aucun nom d’utilisateur inventé. Exiger un pseudonyme inventé (comme
@joe1987) est un test de mémoire. Une adresse courriel ou un numéro de téléphone convient, car les gens les utilisent partout.
Si le formulaire ne peut être mis en conformité, offrez une autre méthode de connexion qui évite entièrement le test cognitif, comme un lien de connexion envoyé par courriel ou une clé d’accès.
Si un formulaire signalé respecte déjà ces conditions, la constatation.
Comment Silktide teste ceci
- Examiner chaque formulaire sur chaque page à la recherche de la forme d’un formulaire de connexion : soit un champ de nom d’utilisateur suivi d’un champ de mot de passe (avec au plus quelques éléments supplémentaires comme une case « se souvenir de moi »), soit une première étape à un seul champ demandant un nom d’utilisateur, comme le font certains grands sites.
- Signaler chaque formulaire de connexion détecté pour votre examen. Le fonctionnement des gestionnaires de mots de passe, du collage et des solutions de rechange ne peut être confirmé qu’en les essayant; une personne doit donc décider.
Dépannage
Un formulaire signalé n’est pas un formulaire de connexion
La détection recherche la structure d’un formulaire de connexion et, à l’occasion, un autre petit formulaire y correspond. Si le formulaire ne connecte personne, approuvez la constatation.
Mon formulaire de connexion se trouve sur un autre domaine ou derrière un bouton
Silktide ne peut examiner que les formulaires de connexion présents sur les pages qu’il analyse. Une ouverture de session hébergée ailleurs (comme chez un fournisseur d’identité distinct) doit y être vérifiée manuellement.
En savoir plus
- Comprendre le critère de réussite 3.3.8 : Authentification accessible (minimum) (WCAG 2.2)
- Ouverture de session accessible (sans exception) - la version plus stricte de cette vérification, qui n’autorise aucune exception