Principio 3/3.3 Assistencia en los input/3.3.8-A
De WCAG Wiki
3.3.8-A. Autenticación accesible
- Nivel: A*
- Versión: 2.2
- Principio: 3_Comprensible
- Pauta: 3.3_Asistencia_en_la_entrada
- Grupo: Autenticación
- Subgrupo: Pruebas_cognitivas
Discapacidades afectadas
Este criterio puede afectar a distintas personas con discapacidad. A continuación se indican las más relevantes.
-
Cognitiva –
Barrera grave
-
Motriz –
Barrera moderada
-
Visual total –
Barrera moderada
Enunciado del criterio (Observatorio de Accesibilidad Web)
- Un "cognitive function test" (como recordar una contraseña o resolver un puzle) no se requiere para ningún paso de un proceso de autenticación, a menos que ese paso proporcione al menos uno de los siguientes:
- Alternativa: otro método de autenticación que no depende de una prueba de función cognitiva.
- Mecanismo: hay un mecanismo disponible para ayudar al usuario a completar la prueba cognitiva.
- Reconocimiento de objetos: la prueba consiste en reconocer objetos (imágenes, vídeo o audio).
- Contenido personal: la prueba usa contenido no textual proporcionado previamente por el usuario (imágenes, vídeo o audio).
Comprensión del criterio
Descripción resumida
No se debe exigir recordar datos complejos o resolver pruebas cognitivas para autenticarse, salvo que exista una alternativa accesible o apoyo.
Objetivo
Observar si se puede garantizar un método accesible, fácil de usar y seguro para iniciar sesión, beneficiando especialmente a personas con discapacidad cognitiva, memoria limitada o estrés al recordar contraseñas.
Importancia de cumplir el criterio
Recordar contraseñas largas, resolver puzzles o interpretar textos complejos puede excluir a personas con dificultades cognitivas, problemas de memoria, dislexia, daño cerebral adquirido o estrés cognitivo. Métodos como biometría, enlaces mágicos o claves de un solo uso son más inclusivos.
Referencias WCAG
Recursos de apoyo
- Inicio de sesión con correo y enlace mágico ("magic link")
- Autenticación biométrica accesible
- Llaves de seguridad / WebAuthn / Passkeys
- Autocompletado de contraseñas
Evaluación del criterio
Tipo de evaluación
Evaluación Manual
Procedimiento de evaluación
- Paso 1. Intentar iniciar sesión siguiendo el proceso estándar.
- Paso 2. Verificar si se exige recordar información compleja o resolver pruebas no accesibles.
- Paso 3. Comprobar si existe alternativa accesible (passkeys, enlace mágico, segundo factor simple).
- Paso 4. Validar si hay mecanismos de ayuda (gestores de contraseñas, autocompletado).
- Paso 5. Confirmar que cualquier desafío cognitivo cumple las excepciones (reconocimiento no textual personal o universal).
Resultado esperado
El usuario puede autenticarse sin necesidad de resolver pruebas cognitivas complejas y con opciones accesibles de apoyo o alternativas.
Ejemplo
✅ Ejemplo accesible: autenticación sin memoria ni puzzles
<!-- Inicio de sesión con enlace mágico --> <form> <label for="email">Correo electrónico</label> <input id="email" type="email" autocomplete="email"> <button type="submit">Enviar enlace de acceso</button> </form>
✅ Alternativa accesible: passkeys / biometría
<button type="button">Iniciar sesión con Passkey</button> <!-- Permite autenticación sin recordar nada -->
Otras herramientas de evaluación
- Pruebas con gestores de contraseñas
- Verificación de soporte para WebAuthn / Passkeys
- Revisión de flujos de autenticación paso a paso
- Pruebas en móvil + biometría
- Lectores de pantalla y navegación por teclado
Ejemplos accesibles y no accesibles creados por alumnos
Comentarios
A continuación se muestran comentarios sobre el criterio 3.3.8-A. Autenticación accesible
Loading comments...
