Skip to content

Cette traduction n’a pas encore été relue par la rédaction. La version allemande fait foi. Deutsche Fassung →

Barrierefreiheit

Qu'est-ce qui rend une connexion sur un site Web accessible ?

Une connexion est accessible si elle fonctionne sans mémoire ni tâche d'énigme. Le client est autorisé à coller son mot de passe à partir d'un gestionnaire de mots de passe au lieu de le connaître par cœur ; personne ne doit saisir des caractères déformés ou transférer des séquences de caractères entre les appareils. Le critère 3.3.8 nouvellement introduit avec WCAG 2.2 appelle ces obstacles des tests de fonctionnement cognitif — et exige que la connexion soit possible sans eux ou offre une alternative.

Les tâches de mémoire bloquent les clients

Se souvenir d'un mot de passe et le saisir sans erreur est un test de mémoire — pour les personnes atteintes de démence, de difficultés d'apprentissage, de troubles de la concentration ou après un accident vasculaire cérébral souvent insurmontable. Il en va de même pour la saisie d'un code du téléphone sur l'ordinateur ou la résolution d'énigmes de caractères déformés. Le critère n'interdit pas les mots de passe : Il exige qu'il existe un moyen sans effort de mémoire propre. En pratique, souvent peu suffit. Les champs de connexion autorisent le collage à partir du presse-papiers et le remplissage automatique par le gestionnaire de mots de passe. Alternativement, les voies modernes comme un lien de connexion par e-mail ou une clé d'accès apportent la connexion entièrement sans effort de mémoire. Un champ de connexion qui bloque le collage enfreint directement le critère.

Comment le service de contrôle vérifie l'authentification accessible

Si une connexion sans effort de mémoire est possible se décide sur la voie complète de connexion : Quelles étapes le site Web exige-t-il, chaque champ autorise-t-il le collage, un gestionnaire de mots de passe fonctionne-t-il, y a-t-il un autre moyen. Une mesure automatique d'une seule page ne peut pas parcourir complètement cette voie sans un vrai compte client. Notre rapport énumère donc le critère 3.3.8 ouvertement comme un point d'examen manuel. Au standard Or, une personne teste la séquence de connexion étape par étape : Elle teste le collage dans les champs, le comportement avec un gestionnaire de mots de passe et la présence de tâches d'énigme ou de saisie. Le rapport dit ainsi honnêtement ce qui a été mesuré et ce qui a été jugé humainement.

Beispiele

Anmeldung mit Bild-Captcha und Einfügesperre

Verstoß
<input type="password" onpaste="return false" autocomplete="off">
<img src="captcha.png" alt="Zeichen abtippen">
Erfüllt
<input type="password" autocomplete="current-password">
<!-- Passwortmanager darf einfügen; Schutz vor Bots über ein unsichtbares Verfahren oder Passkey -->

Merken, abtippen und rätseln sind kognitive Tests. Erlaubt bleiben auf Stufe AA Objekterkennung und eigene Inhalte; alles andere braucht einen anderen Weg.

  • Testez votre formulaire de connexion avec copier et coller — les deux champs doivent accepter les caractères collés.
  • Vérifiez si un gestionnaire de mots de passe courant reconnaît vos champs et les remplit automatiquement.
  • Remplacez les tâches d'énigme avec des caractères déformés par des procédures de protection invisibles ou une simple confirmation.
  • Offrez un moyen de connexion sans effort de mémoire, par exemple un lien de connexion par e-mail ou une clé d'accès.
  • Renoncez aux demandes qui demandent aux clients de saisir des codes d'un appareil à l'autre — le collage et la reprise automatique doivent rester possibles.

Deutsche Fassung dieser Seite