Perdita di dati con limite di tempo
Silktide chiede di confermare che, quando il sito web disconnette una persona dopo un periodo di inattività, questa possa accedere nuovamente e riprendere da dove aveva interrotto senza perdere nulla di ciò che aveva inserito.
Questo si applica a qualsiasi area autenticata con una sessione che scade: dashboard degli account, moduli di richiesta, procedure di pagamento e interfacce di amministrazione.
Perché è importante
Le persone con disabilità spesso hanno bisogno di più tempo per completare un modulo: chi utilizza un naviga tra i campi uno alla volta, una persona con disabilità motoria digita lentamente e una persona con disabilità cognitiva potrebbe fermarsi per raccogliere documenti o rileggere le istruzioni. Se nel frattempo la sessione scade senza avviso, l'invio del modulo elimina tutto e le persone che hanno maggiori probabilità di vedersi scadere la sessione sono proprio quelle per cui reinserire tutti i dati è più difficile.
Conservare i dati durante la riautenticazione significa che la scadenza della sessione costringe il visitatore a effettuare nuovamente l'accesso, non a perdere il lavoro svolto.
Come risolvere il problema
Questo controllo chiede di verificare manualmente il comportamento, perché dipende dalla gestione della sessione:
- Avvia un'attività che richieda l'inserimento di dati, ad esempio un modulo lungo, dopo aver effettuato l'accesso.
- Lascia scadere la sessione (oppure forza la scadenza), quindi accedi nuovamente.
- Conferma di tornare alla stessa attività con i dati inseriti intatti.
Se i dati vengono persi, alcuni rimedi comuni sono:
- Salva i dati del modulo sul server o nel browser mentre l'utente li inserisce e ripristinali dopo la riautenticazione.
- Presenta la riautenticazione in una sovrapposizione sopra la pagina corrente, così lo stato della pagina (e i dati del modulo) non viene mai eliminato.
- Estendi o rimuovi il limite di inattività quando la sicurezza lo consente.
Come Silktide esegue il controllo
- Silktide non può osservare la scadenza della sessione né ciò che accade successivamente ai dati inseriti, perché questo comportamento si manifesta solo per gli utenti che hanno effettuato l'accesso e nel corso del tempo.
- Il controllo genera invece un prompt di revisione per ogni pagina, chiedendo di verificare personalmente il comportamento.
- Dopo aver verificato una pagina, registra la tua per contrassegnarla come controllata.