Gegevensverlies door tijdslimiet
Silktide vraagt je te bevestigen dat wanneer je website iemand na een periode van inactiviteit afmeldt, die persoon zich opnieuw kan aanmelden en verder kan gaan waar die gebleven was zonder iets te verliezen van wat diegene heeft ingevoerd.
Dit geldt voor elk geauthenticeerd gedeelte met een sessie die verloopt: accountdashboards, aanvraagformulieren, betaalprocessen en beheerdersinterfaces.
Waarom dit belangrijk is
Mensen met een beperking hebben vaak meer tijd nodig om een formulier in te vullen: een gebruiker van een navigeert één veld per keer, iemand met een motorische beperking typt langzaam en iemand met een cognitieve beperking kan pauzeren om documenten te verzamelen of instructies opnieuw te lezen. Als een sessie ondertussen ongemerkt verloopt, wordt bij het verzenden van het formulier alles verwijderd — en de mensen die het grootste risico lopen om te worden afgemeld, zijn juist degenen voor wie alles opnieuw invoeren het moeilijkst is.
Door gegevens te behouden tijdens het opnieuw authenticeren, kost een verlopen sessie de bezoeker alleen een aanmelding, niet het werk dat diegene heeft verricht.
Hoe je dit oplost
Met deze controle wordt je gevraagd het gedrag handmatig te verifiëren, omdat dit afhankelijk is van de manier waarop je sessies beheert:
- Start terwijl je bent aangemeld een activiteit waarvoor invoer nodig is, zoals een lang formulier.
- Laat de sessie verlopen (of forceer dit) en meld je vervolgens opnieuw aan.
- Controleer of je terugkeert naar dezelfde activiteit, met de ingevoerde gegevens intact.
Als gegevens verloren gaan, zijn dit veelvoorkomende oplossingen:
- Sla formuliergegevens op de server of in de browser op terwijl de gebruiker typt en herstel ze na het opnieuw authenticeren.
- Toon het opnieuw authenticeren in een overlay boven op de huidige pagina, zodat de paginastatus (en de formuliergegevens daarvan) nooit wordt verwijderd.
- Verleng of verwijder de time-out voor inactiviteit waar de beveiliging dit toestaat.
Hoe Silktide dit test
- Silktide kan niet waarnemen wanneer een sessie verloopt of wat er daarna met ingevoerde gegevens gebeurt, omdat dit gedrag alleen na verloop van tijd zichtbaar wordt voor aangemelde gebruikers.
- In plaats daarvan maakt deze controle één beoordelingsprompt per pagina aan, waarin je wordt gevraagd het gedrag zelf te verifiëren.
- Nadat je een pagina hebt geverifieerd, leg je je vast om deze als gecontroleerd te markeren.