Principio 3/3.3 Assistencia en los input/3.3.8-A

De WCAG Wiki

3.3.8-A. Autenticación accesible

Discapacidades afectadas

Este criterio puede afectar a distintas personas con discapacidad. A continuación se indican las más relevantes.

Enunciado del criterio (Observatorio de Accesibilidad Web)

  • Un "cognitive function test" (como recordar una contraseña o resolver un puzle) no se requiere para ningún paso de un proceso de autenticación, a menos que ese paso proporcione al menos uno de los siguientes:
    • Alternativa: otro método de autenticación que no depende de una prueba de función cognitiva.
    • Mecanismo: hay un mecanismo disponible para ayudar al usuario a completar la prueba cognitiva.
    • Reconocimiento de objetos: la prueba consiste en reconocer objetos (imágenes, vídeo o audio).
    • Contenido personal: la prueba usa contenido no textual proporcionado previamente por el usuario (imágenes, vídeo o audio).

Comprensión del criterio

Descripción resumida

No se debe exigir recordar datos complejos o resolver pruebas cognitivas para autenticarse, salvo que exista una alternativa accesible o apoyo.

Objetivo

Observar si se puede garantizar un método accesible, fácil de usar y seguro para iniciar sesión, beneficiando especialmente a personas con discapacidad cognitiva, memoria limitada o estrés al recordar contraseñas.

Importancia de cumplir el criterio

Recordar contraseñas largas, resolver puzzles o interpretar textos complejos puede excluir a personas con dificultades cognitivas, problemas de memoria, dislexia, daño cerebral adquirido o estrés cognitivo. Métodos como biometría, enlaces mágicos o claves de un solo uso son más inclusivos.

Referencias WCAG

Recursos de apoyo

  • Inicio de sesión con correo y enlace mágico ("magic link")
  • Autenticación biométrica accesible
  • Llaves de seguridad / WebAuthn / Passkeys
  • Autocompletado de contraseñas

Evaluación del criterio

Tipo de evaluación

Evaluación Manual

Procedimiento de evaluación

  1. Paso 1. Intentar iniciar sesión siguiendo el proceso estándar.
  2. Paso 2. Verificar si se exige recordar información compleja o resolver pruebas no accesibles.
  3. Paso 3. Comprobar si existe alternativa accesible (passkeys, enlace mágico, segundo factor simple).
  4. Paso 4. Validar si hay mecanismos de ayuda (gestores de contraseñas, autocompletado).
  5. Paso 5. Confirmar que cualquier desafío cognitivo cumple las excepciones (reconocimiento no textual personal o universal).

Resultado esperado

El usuario puede autenticarse sin necesidad de resolver pruebas cognitivas complejas y con opciones accesibles de apoyo o alternativas.

Ejemplo

✅ Ejemplo accesible: autenticación sin memoria ni puzzles

<!-- Inicio de sesión con enlace mágico -->
<form>
  <label for="email">Correo electrónico</label>
  <input id="email" type="email" autocomplete="email">
  <button type="submit">Enviar enlace de acceso</button>
</form>

✅ Alternativa accesible: passkeys / biometría

<button type="button">Iniciar sesión con Passkey</button>
<!-- Permite autenticación sin recordar nada -->

Otras herramientas de evaluación

  • Pruebas con gestores de contraseñas
  • Verificación de soporte para WebAuthn / Passkeys
  • Revisión de flujos de autenticación paso a paso
  • Pruebas en móvil + biometría
  • Lectores de pantalla y navegación por teclado










Ejemplos accesibles y no accesibles creados por alumnos

Comentarios

A continuación se muestran comentarios sobre el criterio 3.3.8-A. Autenticación accesible

Loading comments...