קריטריון 2.2.5: אימות מחדש רמה AAA
בקצרה
קריטריון 2.2.5 אימות מחדש (Re-authenticating, רמה AAA) דורש שכאשר פג תוקף הסשן, המשתמש יוכל לבצע אימות מחדש ולהמשיך את הפעילות מבלי לאבד נתונים שהזין. זהו קריטריון ברמה AAA - אינו נדרש לפי ת"י 5568 אך מהותי במיוחד לשירותים עם טפסים ארוכים.
פרטי הקריטריון
| מספר | 2.2.5 |
|---|---|
| שם | אימות מחדש (Re-authenticating) |
| רמה | AAA |
| גרסה | WCAG 2.0 |
| עיקרון | 2 - ניתן לתפעול (Operable) |
| הנחיה | 2.2 - מספיק זמן |
| מחייב לפי ת"י 5568 | לא - רמה AAA, אינה נדרשת |
מה דורש קריטריון 2.2.5?
הקריטריון עוסק בתרחיש נפוץ ומתסכל: המשתמש מבצע פעולה ארוכה (מילוי טופס, תהליך רכישה, הגשת בקשה), הסשן פג בינתיים בגלל אי-פעילות - ובעת שליחת הטופס כל הנתונים אובדים.
הקריטריון קובע שכאשר סשן מאומת פג תוקפו, על המערכת:
- לשמור את כל הנתונים שהוזנו - כך שהמשתמש לא יצטרך להזין שוב מידע שכבר סיפק.
- לאפשר אימות מחדש - ולאחריו להחזיר את המשתמש לאותו מצב שבו היה לפני פקיעת הסשן.
הקריטריון משלים את קריטריון 2.2.1: בעוד 2.2.1 עוסק בשליטה על מגבלת הזמן לפני שפוגת, קריטריון זה מגדיר את הטיפול הנכון לאחר שפגה.
למי זה עוזר?
- אנשים עם מוגבלויות מוטוריות - מילוי טפסים ארוכים דורש זמן רב, והסיכון לפקיעת סשן גבוה יותר.
- אנשים עם לקויות קוגניטיביות - אובדן נתונים לאחר מאמץ רב עלול לגרום לנטישה ולתסכול קשה.
- משתמשי קורא מסך - מילוי טפסים מורכבים דורש זמן ניווט ממושך.
- אנשים מבוגרים - עיבוד מידע וביצוע פעולות מקוונות עשויים לארוך זמן.
איך עומדים בקריטריון?
- שמרו נתוני טיוטה בצד השרת לאורך כל מילוי הטופס, כך שלא יאבדו בעת פקיעת הסשן.
- כאשר הסשן פג, הציגו דף אימות מחדש - ולאחר כניסה מוצלחת, הפנו את המשתמש לאותו מקום בתהליך.
- שקלו שמירה אוטומטית של טיוטות בלוקל סטורג' של הדפדפן, כגיבוי.
- הציגו התראה ברורה לפני פקיעת הסשן (בהתאם לקריטריון 2.2.1) כדי שהמשתמש יוכל להאריך אותו.
- בשירותים שבהם נדרשת אימות חזקה - שקלו מנגנון שמאפשר לשמור טיוטה ולשחזרה לאחר אימות מחדש.
טיפ
שמירה אוטומטית של טיוטות (autosave) היא פתרון טכני שמשרת את הדרישה ומשפר את חווית המשתמש לכולם - לא רק לאנשים עם מוגבלויות.
איך בודקים?
- זהו תהליכים שמצריכים אימות ומכילים הזנת נתונים - טפסי הרשמה, רכישה, הגשת בקשות.
- בדיקה ידנית: הזינו נתונים בטופס, גרמו לפקיעת הסשן (המתינו לפקיעה טבעית, או מחקו ידנית את ה-cookie של הסשן), לאחר מכן נסו לשלוח.
- בדקו: האם הנתונים שהוזנו עדיין קיימים לאחר אימות מחדש?
- בדקו: האם לאחר אימות מחדש המשתמש חוזר לאותו שלב בתהליך שבו היה?
שאלות נפוצות
מה דורש קריטריון 2.2.5?
הקריטריון דורש שכאשר סשן מאומת פג תוקפו, המשתמש יוכל לבצע אימות מחדש ולהמשיך את הפעילות מבלי לאבד נתונים שהזין. כל המידע שנמסר לפני פקיעת הסשן יישמר עד לאחר האימות מחדש.
מה ההבדל בין קריטריון 2.2.1 לקריטריון 2.2.5?
קריטריון 2.2.1 (רמה A) עוסק בשליטה על מגבלות זמן לפני שהסשן פג. קריטריון 2.2.5 (רמה AAA) עוסק במה שקורה לאחר פקיעת הסשן: שמירת הנתונים שהוזנו ואפשרות המשך לאחר אימות מחדש.
האם קריטריון 2.2.5 מחייב לפי ת"י 5568?
לא. קריטריון 2.2.5 הוא רמה AAA ולכן אינו נדרש על ידי ת"י 5568. עמידה בו מועילה במיוחד בשירותים שמצריכים מילוי טפסים ארוכים, כמו שירותי ממשלה ופורטלי בריאות.
מקורות
- W3C - Understanding SC 2.2.5 Re-authenticating (w3.org/WAI)
- W3C - How to Meet WCAG (Quick Reference) (w3.org/WAI/quickref)
צריכים לעמוד בקריטריון הזה באתר שלכם?
ראו את המדריך המעשי להטמעה, או בדקו את האתר מול הצ'ק-ליסט.
לצ'ק-ליסט הנגישות