Esta tradução ainda não foi revista editorialmente. A versão alemã é vinculativa. Deutsche Fassung →
Barrierefreiheit
O que torna um login em um site acessível?
Um login é acessível se não exigir esforço de memória ou testes de enigma. O cliente pode colar sua senha de um gerenciador de senha em vez de memorizá-la; ninguém precisa digitar caracteres distorcidos ou transferir sequências de caracteres entre dispositivos. O critério 3.3.8 recém-introduzido com WCAG 2.2 chama tais barreiras de testes de função cognitiva — e exige que o login seja possível sem eles ou que uma alternativa seja oferecida.
Tarefas de memória excluem clientes
Lembrar uma senha e digitá-la sem erros é um teste de memória — para pessoas com demência, dificuldades de aprendizado, transtornos de concentração ou após um acidente vascular cerebral, muitas vezes um intransponível. O mesmo se aplica a digitar um código do telefone no computador ou resolver testes de caracteres distorcidos. O critério não proíbe senhas: exige que haja uma maneira sem próprio esforço de memória. Na prática, muitas vezes basta pouco. Os campos de login permitem colar da área de transferência e preenchimento automático por gerenciadores de senha. Alternativamente, formas modernas como um link de login por e-mail ou uma chave de segurança realizam o login sem nenhum esforço de memória. Um campo de login que bloqueia colagem viola diretamente o critério.
Como o serviço de verificação testa autenticação acessível
Se um login é possível sem esforço de memória é decidido no caminho de login completo: quais etapas o site exige, cada campo permite colagem, um gerenciador de senha funciona, existe um caminho alternativo. Este caminho uma medição automática de página única não consegue percorrer completamente sem uma conta de cliente real. Nosso relatório marca o critério 3.3.8 portanto aberto como um ponto de verificação manual. No padrão ouro, uma pessoa percorre o procedimento de login passo a passo: ela testa colagem nos campos, comportamento com um gerenciador de senha e presença de testes de enigma ou digitação. O relatório diz assim honestamente o que foi medido e o que foi avaliado manualmente.
Beispiele
Anmeldung mit Bild-Captcha und Einfügesperre
<input type="password" onpaste="return false" autocomplete="off">
<img src="captcha.png" alt="Zeichen abtippen"><input type="password" autocomplete="current-password">
<!-- Passwortmanager darf einfügen; Schutz vor Bots über ein unsichtbares Verfahren oder Passkey -->Merken, abtippen und rätseln sind kognitive Tests. Erlaubt bleiben auf Stufe AA Objekterkennung und eigene Inhalte; alles andere braucht einen anderen Weg.
- Teste seu formulário de login com copiar e colar — ambos os campos devem aceitar caracteres colados.
- Verifique se um gerenciador de senha comum reconhece seus campos e os preenche automaticamente.
- Substitua testes de enigma com caracteres distorcidos por procedimentos de proteção invisíveis ou confirmação simples.
- Ofereça um caminho de login sem esforço de memória, como um link de login por e-mail ou uma chave de segurança.
- Evite consultas que deixam os clientes digitando códigos de um dispositivo para outro — colar e suposição automática devem permanecer possíveis.