Aller au contenu principal
Accéder aux images, médias et documents

CAPTCHA accessible : prévoir un accès sans obstacle sensoriel

Un CAPTCHA visuel doit expliquer sa fonction et offrir une solution d’accès alternative. Une protection sans défi sensoriel réduit les obstacles lorsqu’elle répond au besoin de sécurité.

Rédaction : RGAA Consulting · Références vérifiées le · RGAA 4.1.2

Le problème

Caractères déformés et objets à reconnaître peuvent bloquer des personnes aveugles, malvoyantes ou ayant des difficultés cognitives. L’audio ne résout pas tous les cas, notamment pour une personne sourdaveugle.

Exemple : mauvais et correct

Mauvais

<form action="/demande" method="post">
  <label for="message">Votre demande</label>
  <textarea id="message" name="message"></textarea>
  <img src="captcha.png" alt="Recopiez les caractères de cette image">
  <label for="code">Code de vérification</label>
  <input id="code" name="code" required>
  <button type="submit">Envoyer</button>
</form>

Correct

<form action="/demande" method="post">
  <label for="message">Votre demande (obligatoire)</label>
  <textarea id="message" name="message" required></textarea>
  <button type="submit">Envoyer</button>
</form>

Le défi est retiré du HTML. L’adresse est fictive ; la protection côté serveur reste à concevoir. Ce fragment n’est pas un dispositif de sécurité complet.

RGAA concerné

Les critères dépendent de l’élément, de son usage et des cas particuliers applicables. Voici les contrôles à examiner pour ce sujet.

  • Critère 1.4 — Identifier nature et fonction de l’image CAPTCHA.
  • Critère 1.5 — Proposer au moins un CAPTCHA non graphique ou un autre accès.
  • Critère 7.1 — Vérifier les composants scriptés.
  • Critère 7.3 — Permettre leur utilisation clavier.

Impact utilisateur

Après un long formulaire, le CAPTCHA peut empêcher tout envoi. Les personnes ne s’appuyant ni sur la vision ni sur l’audition ont aussi besoin d’un accès au service.

Correction

  1. Évaluez la nécessité du défi. Limitation des requêtes et détection des abus côté serveur peuvent réduire les obstacles visibles ; leur efficacité exige aussi une analyse de sécurité.
  2. Si vous conservez une image CAPTCHA, décrivez sa nature et sa fonction sans fournir la réponse. Le critère 1.5 accepte une forme non graphique ou un autre accès au service.
  3. Vérifiez erreurs, délais, renouvellement et fenêtres du fournisseur. Une promesse commerciale ou une case à cocher ne prouve pas l’accessibilité du parcours.

Méthode de test

  1. Terminez la démarche au clavier et au lecteur d’écran, y compris tout défi supplémentaire.
  2. Testez l’alternative non graphique ou l’autre accès au service. Pour couvrir aussi les personnes sourdaveugles, vérifiez un parcours sans image ni son.
  3. Provoquez erreur et renouvellement : consignes, focus et messages doivent rester compréhensibles.

Points de vigilance

  • alt explique le test ; fournir sa solution annule le contrôle.
  • Un lien d’assistance ne prouve pas à lui seul l’équivalence d’accès.

Sources officielles

Le RGAA fournit les critères de contrôle. Les ressources du W3C et du WHATWG complètent les méthodes de mise en œuvre ; elles ne remplacent pas les tests RGAA.