Toegankelijke login (zonder uitzonderingen)
Silktide vindt loginformulieren op je pagina's en vraagt je te bevestigen dat inloggen bezoekers nooit verplicht om informatie te onthouden, over te schrijven of uit te pluizen. Dit is de strengste versie van de vereiste voor toegankelijke login, waarbij geen uitzonderingen worden toegestaan voor beeldherkenning of door de gebruiker aangeleverde content.
Waarom dit belangrijk is
Wachtwoorden, gebruikersnamen en puzzels zijn allemaal tests van cognitieve functies: ze vereisen geheugen, overschrijven of berekeningen. Voor mensen met cognitieve beperkingen kunnen deze tests inloggen onmogelijk maken, waardoor ze geen toegang meer hebben tot accounts waarvan ze eigenaar zijn. Op dit niveau (AAA) worden zelfs tests waarbij gebruikers objecten of hun eigen geüploade content moeten herkennen uitgesloten, omdat ze mensen met visuele of cognitieve beperkingen nog steeds buitensluiten.
Zo los je het op
Deze controle vraagt je elk loginformulier handmatig te verifiëren. Een loginformulier slaagt als het aan alle volgende voorwaarden voldoet:
- Wachtwoordmanagers werken. Het formulier staat software toe de
gebruikersnaam en het wachtwoord in te vullen. Gebruik standaardvelden met
autocomplete="username"enautocomplete="current-password", en vraag nooit om geselecteerde tekens ("voer het 3e, 7e en 1e teken van je pincode in"), want daardoor kunnen wachtwoordmanagers niet werken. - Plakken is toegestaan. Blokkeer het plakken in de velden voor de gebruikersnaam of het wachtwoord niet.
- Geen onopgeloste puzzel van welke aard dan ook. Een of vergelijkbare test mag niet de enige manier zijn om in te loggen, inclusief beeldherkenningstests en tests die zijn gebaseerd op content die de gebruiker heeft aangeleverd, wat de AA-versie van deze controle wel toestaat.
- Geen verzonnen gebruikersnaam. Het verplicht stellen van een verzonnen
gebruikersnaam (zoals
@joe1987) is een geheugentest. Een e-mailadres of telefoonnummer is prima, omdat mensen die overal gebruiken.
Als het formulier niet aan deze voorwaarden kan voldoen, bied dan een alternatieve manier om in te loggen die de cognitieve test volledig vermijdt, zoals een inloglink per e-mail of een passkey.
Als een gemarkeerd formulier al aan deze voorwaarden voldoet, de bevinding dan goed.
Zo test Silktide dit
- Bekijk elk formulier op elke pagina om te bepalen of het de structuur van een loginformulier heeft: een gebruikersnaamveld gevolgd door een wachtwoordveld (met hooguit enkele extra velden, zoals een selectievakje voor "mij onthouden"), of een eerste stap met één veld waarin om een gebruikersnaam wordt gevraagd, zoals sommige grote websites gebruiken.
- Markeer elk gedetecteerd loginformulier voor beoordeling. Of wachtwoordmanagers, plakken en alternatieven werken, kan alleen worden bevestigd door ze uit te proberen; daarom neemt een mens de beslissing.
Problemen oplossen
Er is een formulier gemarkeerd dat geen loginformulier is
De detectie zoekt naar de structuur van een loginformulier, en soms voldoet een ander klein formulier daar ook aan. Als het formulier niemand laat inloggen, keur de bevinding dan goed.
Wat is het verschil met de AA-controle?
De AA-versie staat twee uitzonderingen toe: tests waarbij gebruikers veelvoorkomende objecten moeten herkennen, en tests die zijn gebaseerd op content die de gebruiker heeft aangeleverd. Deze AAA-versie staat geen van beide toe.