Toegankelijke login
Silktide vindt loginformulieren op je pagina's en vraagt je te bevestigen dat inloggen bezoekers niet dwingt om informatie te onthouden, over te schrijven of zelf uit te puzzelen. Geheugen- of probleemoplossingstests zijn alleen toegestaan wanneer er een alternatief of hulp wordt geboden.
Waarom dit belangrijk is
Wachtwoorden, gebruikersnamen en puzzels zijn allemaal tests van cognitieve functies: ze vereisen geheugen, overschrijven of berekeningen. Voor mensen met cognitieve beperkingen kunnen deze tests inloggen onmogelijk maken, waardoor ze geen toegang meer hebben tot hun eigen accounts. Een login die een wachtwoordmanager ondersteunt, beperkt de hele test daarentegen tot een paar klikken.
Zo los je dit op
Met deze controle wordt je gevraagd elk loginformulier handmatig te verifiëren. De meeste loginformulieren slagen als ze aan alle onderstaande voorwaarden voldoen:
- Wachtwoordmanagers werken. Het formulier staat software toe om de
gebruikersnaam en het wachtwoord in te vullen. Gebruik standaardvelden met
autocomplete="username"enautocomplete="current-password"en vraag nooit om specifieke tekens ("voer het 3e, 7e en 1e teken van je pincode in"), omdat je wachtwoordmanagers daarmee buitenspel zet. - Plakken is toegestaan. Blokkeer het plakken in de velden voor de gebruikersnaam of het wachtwoord niet.
- Geen puzzel zonder hulp. Een of vergelijkbare test mag niet de enige manier zijn om in te loggen. Op dit niveau bestaan uitzonderingen voor het herkennen van objecten in afbeeldingen en voor het identificeren van inhoud die de gebruiker zelf heeft aangeleverd (zoals een foto die de gebruiker heeft geüpload).
- Geen verzonnen gebruikersnaam. Het verplichten van een zelfbedachte
gebruikersnaam (zoals
@joe1987) is een geheugentest. Een e-mailadres of telefoonnummer is prima, omdat mensen die overal gebruiken.
Als het formulier niet aan de voorwaarden kan voldoen, bied dan een alternatieve manier om in te loggen die de cognitieve test volledig vermijdt, zoals een loginlink per e-mail of een passkey.
Als een gemarkeerd formulier al aan deze voorwaarden voldoet, de bevinding goed.
Zo test Silktide dit
- Bekijk elk formulier op elke pagina op de kenmerken van een loginformulier: een gebruikersnaamveld gevolgd door een wachtwoordveld (met hooguit een paar extra velden, zoals een selectievakje voor "mij onthouden"), of een eerste stap met één veld waarin om een gebruikersnaam wordt gevraagd, zoals sommige grote websites dat doen.
- Markeer elk gedetecteerd loginformulier voor controle. Of wachtwoordmanagers, plakken en alternatieven werken, kan alleen worden bevestigd door ze uit te proberen. Daarom neemt een persoon de beslissing.
Problemen oplossen
Er is een formulier gemarkeerd dat geen login is
De detectie zoekt naar de structuur van een loginformulier en soms voldoet een ander klein formulier daar ook aan. Als je met het formulier niemand kunt inloggen, keur je de bevinding goed.
Mijn login staat op een apart domein of achter een knop
Silktide kan alleen loginformulieren onderzoeken op de pagina's die het scant. Een login die elders wordt gehost (zoals bij een aparte identiteitsprovider), moet daar handmatig worden gecontroleerd.
Meer informatie
- Inzicht in Succescriterium 3.3.8: Toegankelijke authenticatie (minimum) (WCAG 2.2)
- Toegankelijke login (geen uitzondering) - de strengere versie van deze controle, die geen uitzonderingen toestaat