Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →
Barrierefreiheit
¿Qué hace accesible un inicio de sesión en un sitio web?
Un inicio de sesión es accesible si funciona sin tareas de memoria o acertijo. El cliente puede pegar su contraseña de un administrador de contraseñas en lugar de saberla de memoria; nadie debe teclear caracteres distorsionados o transferir secuencias de caracteres entre dispositivos. El criterio 3.3.8 recién introducido con WCAG 2.2 llama a tales barreras pruebas de función cognitiva — y requiere que el inicio de sesión sea posible sin ellas o que ofrezca una alternativa.
Las tareas de memoria cierran a los clientes
Memorizar una contraseña e introducirla sin errores es una prueba de memoria — para personas con demencia, dificultades de aprendizaje, trastornos de concentración o después de un accidente cerebrovascular, a menudo es insuperable. Lo mismo aplica para teclear un código del teléfono móvil al ordenador o resolver acertijos con caracteres distorsionados. El criterio no prohíbe contraseñas: requiere que exista una forma sin esfuerzo de memoria propio. En la práctica, a menudo poco es suficiente. Los campos de inicio de sesión permiten pegar desde el portapapeles y el relleno automático por administradores de contraseñas. Alternativamente, las formas modernas como un enlace de inicio de sesión por correo electrónico o una contraseña clave llevan el inicio de sesión completamente sin esfuerzo de memoria. Un campo de inicio de sesión que bloquea el pegado viola directamente el criterio.
Así verifica el servicio de comprobación la autenticación accesible
Si es posible un inicio de sesión sin esfuerzo de memoria se decide por la ruta de inicio de sesión completa: qué pasos requiere el sitio web, cada campo permite pegar, un administrador de contraseñas interviene, existe una ruta alternativa. Una medición automática de página única sin una cuenta de cliente real no puede recorrer completamente esta ruta. Nuestro informe señala el criterio 3.3.8 por lo tanto abiertamente como un punto de verificación manual. En estándar oro, un humano verifica la ruta de inicio de sesión paso a paso: prueba pegar en los campos, el comportamiento con un administrador de contraseñas y la existencia de tareas de acertijo o tecleo. El informe así dice honestamente qué se midió y qué se juzgó manualmente.
Beispiele
Anmeldung mit Bild-Captcha und Einfügesperre
<input type="password" onpaste="return false" autocomplete="off">
<img src="captcha.png" alt="Zeichen abtippen"><input type="password" autocomplete="current-password">
<!-- Passwortmanager darf einfügen; Schutz vor Bots über ein unsichtbares Verfahren oder Passkey -->Merken, abtippen und rätseln sind kognitive Tests. Erlaubt bleiben auf Stufe AA Objekterkennung und eigene Inhalte; alles andere braucht einen anderen Weg.
- Pruebe su formulario de inicio de sesión con copiar y pegar — ambos campos deben aceptar caracteres pegados.
- Compruebe si un administrador de contraseñas común reconoce sus campos y los rellena automáticamente.
- Reemplace tareas de acertijo con caracteres distorsionados con procedimientos de protección invisibles o una confirmación simple.
- Ofrezca una ruta de inicio de sesión sin esfuerzo de memoria, por ejemplo un enlace de inicio de sesión por correo electrónico o una contraseña clave.
- Evite consultas que hagan que los clientes copien códigos de un dispositivo a otro — el pegado y la transferencia automática deben permanecer posibles.