Tillgänglig inloggning
Silktide hittar inloggningsformulär på dina sidor och ber dig bekräfta att inloggningen inte tvingar besökare att komma ihåg, skriva av eller försöka lista ut information. Minnes- eller problemlösningstester är endast acceptabla när ett alternativ eller hjälp erbjuds.
Varför detta är viktigt
Lösenord, användarnamn och pussel är alla tester av kognitiv funktion: de kräver minne, avskrift eller beräkning. För personer med kognitiva funktionsnedsättningar kan dessa tester göra det omöjligt att logga in och stänga dem ute från konton de äger. En inloggning som stöder en lösenordshanterare minskar däremot hela testet till ett par klick.
Så åtgärdar du det
Den här kontrollen ber dig verifiera varje inloggningsformulär manuellt. De flesta inloggningsformulär godkänns om de uppfyller alla följande krav:
- Lösenordshanterare fungerar. Formuläret tillåter programvara att fylla
i användarnamn och lösenord. Använd standardfält med
autocomplete="username"ochautocomplete="current-password", och be aldrig om utvalda tecken ("ange det 3:e, 7:e och 1:a tecknet i din PIN-kod"), eftersom det hindrar lösenordshanterare från att fungera. - Det går att klistra in. Blockera inte inklistring i användarnamns- eller lösenordsfälten.
- Inget pussel utan hjälp. En eller ett liknande test får inte vara det enda sättet att logga in. På den här nivån finns undantag för att känna igen objekt i bilder och för att identifiera innehåll som användaren själv har tillhandahållit (till exempel ett foto som de har laddat upp).
- Inget påhittat användarnamn. Att kräva ett påhittat användarnamn (som
@joe1987) är ett minnestest. En e-postadress eller ett telefonnummer går bra, eftersom människor använder dem överallt.
Om formuläret inte kan anpassas så att det uppfyller kraven ska du erbjuda en alternativ inloggning som helt undviker det kognitiva testet, till exempel en inloggningslänk som skickas via e-post eller en passnyckel.
Om ett flaggat formulär redan uppfyller dessa villkor, du resultatet.
Så testar Silktide detta
- Granska varje formulär på varje sida för att se om det har strukturen hos ett inloggningsformulär: antingen ett användarnamnsfält följt av ett lösenordsfält (med högst ett par extra fält, till exempel en kryssruta för "kom ihåg mig"), eller ett första steg med ett enda fält där användaren ombeds ange sitt användarnamn, vilket vissa större webbplatser använder.
- Flagga varje upptäckt inloggningsformulär för granskning. Om lösenordshanterare, inklistring och alternativ fungerar kan endast bekräftas genom att prova dem, så en människa fattar beslutet.
Felsökning
Ett formulär flaggades som inte är en inloggning
Identifieringen letar efter strukturen hos ett inloggningsformulär, och ibland matchar ett annat litet formulär den. Om formuläret inte loggar in någon, godkänn resultatet.
Min inloggning finns på en separat domän eller bakom en knapp
Silktide kan endast granska inloggningsformulär på sidorna som genomsöks. En inloggning som finns någon annanstans (till exempel hos en separat identitetsleverantör) bör kontrolleras manuellt där.
Läs mer
- Förstå framgångskriterium 3.3.8: Tillgänglig autentisering (minimum) (WCAG 2.2)
- Tillgänglig inloggning (utan undantag) – den striktare versionen av denna kontroll, som inte tillåter några undantag