Zum Inhalt springen

Beta — Entwurfsstand. Prüfordnung und Hinweistexte sind noch nicht rechtlich freigegeben; es werden derzeit keine verbindlichen Siegel ausgestellt.

Prüfpunkt 3.3.8Stufe AAFehler, Bestätigung und Anmeldung

Was macht eine Anmeldung auf einer Website barrierefrei?

Eine Anmeldung ist barrierefrei, wenn sie ohne Gedächtnis- oder Rätselleistung auskommt. Der Kunde darf sein Passwort aus einem Passwort-Manager einfügen, statt es auswendig zu wissen; niemand muss verzerrte Zeichen abtippen oder Zeichenfolgen zwischen Geräten übertragen. Das mit WCAG 2.2 neu eingeführte Kriterium 3.3.8 nennt solche Hürden kognitive Funktionstests — und verlangt, dass die Anmeldung ohne sie möglich ist oder eine Alternative bietet.

Merkaufgaben sperren Kunden aus

Sich ein Passwort zu merken und fehlerfrei einzutippen ist ein Gedächtnistest — für Menschen mit Demenz, Lernschwierigkeiten, Konzentrationsstörungen oder nach einem Schlaganfall oft ein unüberwindbarer. Dasselbe gilt für das Abtippen eines Codes vom Handy auf den Rechner oder das Lösen verzerrter Zeichenrätsel. Das Kriterium verbietet Passwörter nicht: Es verlangt, dass es einen Weg ohne eigene Merkleistung gibt. In der Praxis genügt oft wenig. Die Anmeldefelder erlauben das Einfügen aus der Zwischenablage und die automatische Ausfüllung durch Passwort-Manager. Alternativ tragen moderne Wege wie ein Anmeldelink per E-Mail oder ein Passkey die Anmeldung ganz ohne Gedächtnisleistung. Ein Anmeldefeld, das Einfügen sperrt, verstößt dagegen direkt gegen das Kriterium.

So prüft der Prüfservice die zugängliche Authentifizierung

Ob eine Anmeldung ohne Merkleistung möglich ist, entscheidet sich am vollständigen Anmeldeweg: Welche Schritte verlangt die Website, lässt jedes Feld das Einfügen zu, greift ein Passwort-Manager, gibt es einen alternativen Weg. Diesen Weg kann eine automatische Einzelseiten-Messung ohne echtes Kundenkonto nicht vollständig durchlaufen. Unser Bericht weist das Kriterium 3.3.8 deshalb offen als manuellen Prüfpunkt aus. Beim Gold-Standard prüft ein Mensch den Anmeldeablauf Schritt für Schritt: Er testet das Einfügen in die Felder, das Verhalten mit einem Passwort-Manager und das Vorhandensein von Rätsel- oder Abtipp-Aufgaben. Der Bericht sagt damit ehrlich, was gemessen und was menschlich beurteilt wurde.

Beispiele

Anmeldung mit Bild-Captcha und Einfügesperre

Verstoß
<input type="password" onpaste="return false" autocomplete="off">
<img src="captcha.png" alt="Zeichen abtippen">
Erfüllt
<input type="password" autocomplete="current-password">
<!-- Passwortmanager darf einfügen; Schutz vor Bots über ein unsichtbares Verfahren oder Passkey -->

Merken, abtippen und rätseln sind kognitive Tests. Erlaubt bleiben auf Stufe AA Objekterkennung und eigene Inhalte; alles andere braucht einen anderen Weg.

So gehen Sie es an

  1. Testen Sie Ihr Anmeldeformular mit Kopieren und Einfügen — beide Felder müssen eingefügte Zeichen annehmen.
  2. Prüfen Sie, ob ein gängiger Passwort-Manager Ihre Felder erkennt und automatisch ausfüllt.
  3. Ersetzen Sie Rätselaufgaben mit verzerrten Zeichen durch unsichtbare Schutzverfahren oder eine einfache Bestätigung.
  4. Bieten Sie einen Anmeldeweg ohne Gedächtnisleistung an, etwa einen Anmeldelink per E-Mail oder einen Passkey.
  5. Verzichten Sie auf Abfragen, die Kunden Codes von einem Gerät auf ein anderes abtippen lassen — Einfügen und automatische Übernahme müssen möglich bleiben.

Weiter im Prüfbereich Barrierefreiheit

Dieser Prüfpunkt gehört zum Prüfbereich Barrierefreiheit; dort stehen alle Prüfpunkte im Überblick. Was die Prüfung insgesamt leistet, zeigt die Leistungsseite; wie ein Ergebnis zustande kommt, erklärt das Prüfverfahren. Alle Prüfbereiche im Überblick: Wissensbasis.

Foto: Bench Accounting, CC0

  • Siegel Digitale Barrierefreiheit
  • Siegel Daten & Recht
  • Siegel Technische Qualität
  • Siegel Digital Excellence
  • Siegel Cyberversicherung

Geprüft. Für eine bessere digitale Zukunft.euid.com →