アクセシブルなログイン
Silktide はページ上のログインフォームを見つけ、訪問者がログインする際に、情報を記憶したり、書き写したり、推測したりすることを強制されないことを確認するよう求めます。代替手段や支援が提供されている場合に限り、記憶力や問題解決力を試すことが認められます。
重要な理由
パスワード、ユーザー名、パズルはいずれも認知機能のテストです。記憶、書き写し、計算を必要とするためです。認知障害のある人にとって、こうしたテストはログインを不可能にし、自分が所有するアカウントから締め出される原因となります。一方、パスワードマネージャーに対応したログインなら、こうしたテスト全体を数回のクリックに減らせます。
修正方法
このチェックでは、各ログインフォームを手動で確認するよう求めます。ほとんどのログインフォームは、次の条件をすべて満たしていれば合格します。
- パスワードマネージャーが動作する。 フォームで、ソフトウェアがユーザー名とパスワードを入力できるようにします。
autocomplete="username"とautocomplete="current-password"を指定した標準的なフィールドを使用し、選択した文字(「PIN の3文字目、7文字目、1文字目を入力してください」など)を決して要求しないでください。こうした要求はパスワードマネージャーの利用を妨げます。 - 貼り付けが許可されている。 ユーザー名またはパスワードのフィールドへの貼り付けをブロックしないでください。
- 支援なしのパズルがない。 や同様のテストだけをログイン方法にしてはいけません。このレベルでは、画像内の物体を認識すること、およびユーザー自身が提供したコンテンツ(アップロードした写真など)を識別することについては例外が認められます。
- 作り出したユーザー名を要求しない。 架空のハンドル(
@joe1987など)を要求することは、記憶力のテストになります。メールアドレスや電話番号であれば問題ありません。人々はそれらをあらゆる場面で使用しているためです。
フォームを要件に適合させられない場合は、認知機能のテストを完全に避けられる別のログイン方法(メールで送信するログインリンクやパスキーなど)を提供してください。
問題として報告されたフォームがすでにこれらの条件を満たしている場合は、その指摘をしてください。
Silktide によるテスト方法
- 各ページのすべてのフォームを調べ、ログインフォームの構造に該当するか確認します。対象となるのは、ユーザー名フィールドの後にパスワードフィールドが続くフォーム(「ログイン状態を保持する」チェックボックスなど、追加項目が数個以内のもの)、または、一部の大手サイトで採用されているような、ユーザー名を尋ねる単一フィールドの最初のステップです。
- 検出された各ログインフォームを確認対象として報告します。パスワードマネージャー、貼り付け、代替手段が機能するかどうかは、実際に試さなければ確認できないため、人が判断します。
トラブルシューティング
ログインではないフォームが報告された
検出ではログインフォームの構造を探すため、ときどき別の小さなフォームが一致することがあります。そのフォームで誰もログインしない場合は、その指摘を承認してください。
ログインが別のドメインにある、またはボタンの背後にある
Silktide は、スキャンするページ上のログインフォームしか調べられません。別の場所(別のIDプロバイダーなど)でホストされているログインは、その場所で手動確認してください。
詳細情報
- 成功基準 3.3.8「アクセシブルな認証(最低限)」(WCAG 2.2)について
- アクセシブルなログイン(例外なし) - 例外を一切認めない、このチェックのより厳格なバージョン