Il existe des lecteurs d'écrans ou autres outils spécialements conçu pour les mal-voyant. Et ces outils là ils savent gérer les formulaires normaux. Il sauront dire à l'utilisateur que y a un champ appelé identifiant et un autre champs appelé code confidentiel.
Par contre, sur un truc comme le clavier virtuel, il n'y a que des images (donc pas de champs de formulaire), sans texte alternatif (et mis en page n'importe comment).
Donc au mieux le lecteur d'écran il pourra dire : Il y a 20 images appelés "case 01", "case 02", "case 03"........ "case 20". Mais il sera incappable de dire ce que représente l'image. Donc le non-voyant il a aucun moyen de passer une système comme ça.
Donc, automatiquement il faut un système alternatif pour les non-voyant (ou alors on brule les non-voyant, ce serait peut-être plus simple :p), et donc tu te retrouve avec deux méthodes d'accès, et donc deux méthodes attaquable au lieu d'une seule.
Donc l'idée de lutter contre les keylogger est intéressante, mais la manière dont ils font ça est totalement pourrie.
[^] # Re: trop pas sécure
Posté par Nicolas Deveaud . En réponse au journal Quand La Caisse d'Épargne s'y met aussi.... Évalué à 4.
Par contre, sur un truc comme le clavier virtuel, il n'y a que des images (donc pas de champs de formulaire), sans texte alternatif (et mis en page n'importe comment).
Donc au mieux le lecteur d'écran il pourra dire : Il y a 20 images appelés "case 01", "case 02", "case 03"........ "case 20". Mais il sera incappable de dire ce que représente l'image. Donc le non-voyant il a aucun moyen de passer une système comme ça.
Donc, automatiquement il faut un système alternatif pour les non-voyant (ou alors on brule les non-voyant, ce serait peut-être plus simple :p), et donc tu te retrouve avec deux méthodes d'accès, et donc deux méthodes attaquable au lieu d'une seule.
Donc l'idée de lutter contre les keylogger est intéressante, mais la manière dont ils font ça est totalement pourrie.