Questa traduzione non è ancora stata rivista dalla redazione. Fa fede la versione tedesca. Deutsche Fassung →
Barrierefreiheit
Was macht eine accesso auf einer sito web barrierefrei?
Eine accesso ist barrierefrei, wenn sie ohne Gedächtnis- oder puzzleleistung auskommt. Der Kunde darf sein password aus einem gestore di password einfügen, statt es auswendig zu wissen; niemand muss verzerrte Zeichen abtippen oder Zeichenfolgen zwischen Geräten übertragen. Das mit WCAG 2.2 neu eingeführte Kriterium 3.3.8 nennt solche Hürden kognitive Funktionstests — und verlangt, dass die accesso ohne sie möglich ist oder eine Alternative bietet.
I compiti mnemonici escludono i clienti
Sich ein password zu merken und fehlerfrei einzutippen ist ein Gedächtnistest — für Menschen mit demenza, difficoltà di apprendimento, difficoltà di concentrazione oder nach einem ictus oft ein unüberwindbarer. Dasselbe gilt für das Abtippen eines codices vom cellulare auf den Rechner oder das Lösen verzerrter Zeichenrätsel. Das Kriterium verbietet password nicht: Es verlangt, dass es einen Weg ohne eigene Merkleistung gibt. In der Praxis genügt oft wenig. Die Anmeldefelder erlauben das incolla aus der Zwischenablage und die automatische Ausfüllung durch gestore di password. Alternativ tragen moderne Wege wie ein link di accesso per e-mail oder ein Passkey die accesso ganz ohne Gedächtnisleistung. Ein Anmeldefeld, das incolla sperrt, verstößt dagegen direkt gegen das Kriterium.
So prüft der servizio di verifica die zugängliche Authentifizierung
Ob eine accesso ohne Merkleistung möglich ist, entscheidet sich am vollständigen Anmeldeweg: Welche Schritte verlangt die sito web, lässt jedes Feld das incolla zu, greift ein gestore di password, gibt es einen alternativen Weg. Diesen Weg kann eine automatische Einzelseiten-misurazione ohne echtes Kundenkonto nicht vollständig durchlaufen. Unser rapporto weist das Kriterium 3.3.8 deshalb offen als manuellen Prüfpunkt aus. Beim standard Gold prüft ein Mensch den Anmeldeablauf Schritt für Schritt: Er testet das incolla in die Felder, das Verhalten mit einem gestore di password und das Vorhandensein von puzzle- oder Abtipp-Aufgaben. Der rapporto sagt damit ehrlich, was gemessen und was menschlich beurteilt wurde.
Beispiele
Anmeldung mit Bild-Captcha und Einfügesperre
<input type="password" onpaste="return false" autocomplete="off">
<img src="captcha.png" alt="Zeichen abtippen"><input type="password" autocomplete="current-password">
<!-- Passwortmanager darf einfügen; Schutz vor Bots über ein unsichtbares Verfahren oder Passkey -->Merken, abtippen und rätseln sind kognitive Tests. Erlaubt bleiben auf Stufe AA Objekterkennung und eigene Inhalte; alles andere braucht einen anderen Weg.
- Testen Sie Ihr Anmeldeformular mit Kopieren und incolla — beide Felder müssen eingefügte Zeichen annehmen.
- Prüfen Sie, ob ein gängiger gestore di password Ihre Felder erkennt und automatisch ausfüllt.
- Ersetzen Sie puzzleaufgaben mit verzerrten Zeichen durch unsichtbare Schutzverfahren oder eine einfache conferma.
- Bieten Sie einen Anmeldeweg ohne Gedächtnisleistung an, etwa einen link di accesso per e-mail oder einen Passkey.
- Verzichten Sie auf Abfragen, die Kunden codices von einem Gerät auf ein anderes abtippen lassen — incolla und automatische Übernahme müssen möglich bleiben.