Connexion accessible (sans exception)
Silktide repère les formulaires de connexion sur vos pages et vous demande de confirmer que la connexion ne nécessite jamais que les visiteurs se souviennent, retranscrivent ou déchiffrent des informations. Il s’agit de la version la plus stricte de l’exigence de connexion accessible, ne permettant aucune exception pour la reconnaissance d’images ou le contenu fourni par l’utilisateur.
Pourquoi c’est important
Les mots de passe, les noms d’utilisateur et les casse-têtes sont tous des tests de fonctions cognitives : ils exigent de la mémoire, de la retranscription ou du calcul. Pour les personnes ayant des troubles cognitifs, ces tests peuvent rendre la connexion impossible, les empêchant d’accéder à des comptes qu’elles possèdent. À ce niveau (AAA), même les tests demandant aux utilisateurs de reconnaître des objets ou leur propre contenu mis en ligne sont exclus, car ils continuent d’écarter les personnes ayant des déficiences visuelles ou cognitives.
Comment y remédier
Ce contrôle vous demande de vérifier manuellement chaque formulaire de connexion. Un formulaire de connexion est conforme s’il respecte tous les critères suivants :
- Les gestionnaires de mots de passe fonctionnent. Le formulaire permet aux logiciels de renseigner le nom d’utilisateur et le mot de passe. Utilisez des champs standard avec
autocomplete=\"username\"etautocomplete=\"current-password\", et ne demandez jamais des caractères sélectionnés (« saisissez les 3e, 7e et 1er caractères de votre code PIN »), ce qui les empêche de fonctionner. - Le collage est autorisé. Ne bloquez pas le collage dans les champs du nom d’utilisateur ou du mot de passe.
- Pas d’épreuve non assistée, de quelque nature que ce soit. Un ou test similaire ne doit pas être l’unique moyen d’accéder — y compris les tests de reconnaissance d’images et ceux fondés sur le contenu fourni par l’utilisateur, que la version AA de ce contrôle autorise.
- Pas de nom d’utilisateur inventé. Exiger un pseudonyme créé pour l’occasion (comme
@joe1987) constitue un test de mémoire. Une adresse e‑mail ou un numéro de téléphone convient, car les gens les utilisent partout.
Si le formulaire ne peut pas être mis en conformité, proposez une méthode de connexion alternative qui évite totalement le test cognitif, comme un lien de connexion envoyé par e‑mail ou une clé d’accès (passkey).
Si un formulaire signalé répond déjà à ces conditions, le constat.
Comment Silktide teste cela
- Examiner chaque formulaire sur chaque page pour repérer la structure d’un formulaire de connexion : soit un champ nom d’utilisateur suivi d’un champ mot de passe (avec au plus quelques éléments supplémentaires comme une case « se souvenir de moi »), soit une première étape à champ unique demandant un nom d’utilisateur, comme sur certains grands sites.
- Marquer chaque formulaire de connexion détecté pour votre examen. Le bon fonctionnement des gestionnaires de mots de passe, du collage et des solutions alternatives ne peut être confirmé qu’en les essayant ; une vérification humaine est donc nécessaire.
Dépannage
Un formulaire a été signalé alors qu’il ne s’agit pas d’une connexion
La détection recherche la structure d’un formulaire de connexion, et il arrive qu’un autre petit formulaire lui ressemble. Si le formulaire ne permet à personne de se connecter, approuvez le constat.
En quoi cela diffère-t-il du contrôle AA ?
La version AA autorise deux exceptions : les tests qui demandent aux utilisateurs de reconnaître des objets courants et les tests fondés sur le contenu fourni par l’utilisateur. Cette version AAA n’en autorise aucune.