Un formulaire demande à une personne de confier à votre organisation du temps et des renseignements. L’accessibilité détermine si elle peut accomplir la tâche. La confidentialité détermine si vous recueillez et utilisez l’information de façon responsable. La sécurité détermine si le système traite les données non fiables correctement. La fiabilité confirme que l’action atteint vraiment votre équipe.
Ces disciplines se renforcent lorsqu’elles commencent par la même question : que doit accomplir la personne, et quelle quantité minimale d’information et de complexité est nécessaire? Ce guide aide les PME et organismes à progresser sans réduire la conformité à une collection de logos.
Commencez par l’objectif et la minimisation des données
Rédigez une phrase qui décrit l’objectif du formulaire. Examinez ensuite chaque champ. Si votre équipe ne peut pas expliquer comment il change le traitement, la réponse, l’admissibilité ou une obligation, retirez-le ou rendez-le facultatif. Demander moins réduit l’effort et la quantité de renseignements à protéger.
Évitez de recueillir des données sensibles dans un formulaire général. Les renseignements médicaux, identifiants gouvernementaux, dossiers financiers, mots de passe et informations confidentielles exigent des contrôles spécialisés. Invitez plutôt la personne à demander un suivi par un canal sécurisé.
Liste d’actions
- Documentez l’objectif et le responsable du formulaire.
- Classez les renseignements de chaque champ.
- Retirez les données simplement agréables à avoir.
- Utilisez un canal sécurisé pour les échanges sensibles.
- Définissez une période de conservation et une méthode de suppression.
Utilisez de vraies étiquettes et des instructions compréhensibles
Le W3C recommande d’identifier les contrôles avec des étiquettes, de regrouper les éléments liés, de fournir des instructions, de valider les entrées et d’annoncer le résultat. Une étiquette visible doit rester disponible après le début de la saisie. Un texte indicatif peut montrer un exemple, mais ne doit pas être la seule étiquette.
Soyez précis. « Nom » peut être ambigu si vous avez besoin du nom légal, du nom usuel ou du nom de l’organisation. Présentez les formats requis avant le champ et reliez l’aide au contrôle de façon programmatique. Ne cachez pas une exigence importante jusqu’à l’erreur.
- Associez chaque étiquette à son champ.
- Regroupez les boutons radio avec fieldset et legend.
- Expliquez les formats avant la saisie.
- Identifiez les champs requis et facultatifs avec des mots.
- Gardez l’aide près du contrôle concerné.
Rendez le clavier et le mobile prévisibles
Une personne doit pouvoir parcourir le formulaire avec Tab, voir le focus, sélectionner des options, activer le bouton et corriger les erreurs sans souris. Évitez les tabindex positifs qui réorganisent artificiellement le focus; l’ordre naturel du document est habituellement préférable.
Sur mobile, utilisez une colonne, les bons types de champs, les attributs d’autocomplétion et des espaces généreux. Les WCAG 2.2 ajoutent des critères liés à la taille des cibles et au focus non masqué. Une bannière ou un clavardage ne doit pas couvrir le champ actif.
Liste d’actions
- Complétez le formulaire uniquement au clavier.
- Vérifiez que le focus est visible sur chaque fond.
- Assurez-vous qu’aucun élément fixe ne masque le contrôle.
- Utilisez les bons types pour courriel, téléphone, date et URL.
- Testez à 320 pixels CSS et avec un zoom de 200 %.
Écrivez des erreurs qui permettent de récupérer
Un message doit identifier le champ, décrire le problème et suggérer une correction lorsque possible. « Entrée invalide » ne remplit aucun de ces objectifs. Utilisez du texte en plus de la couleur, reliez le message au champ et proposez un résumé lorsque plusieurs erreurs sont présentes.
Conservez les réponses valides après une erreur. Obliger une personne à tout retaper augmente l’abandon et peut être particulièrement difficile pour certaines incapacités. Pour une transaction financière ou juridique, offrez une étape de révision et un moyen clair de corriger avant la confirmation finale.
- Précisez le format attendu plutôt que d’écrire « invalide ».
- Identifiez l’erreur avec du texte, non seulement une bordure rouge.
- Reliez le message au champ pour les technologies d’assistance.
- Conservez les données valides.
- Annoncez programmatiquement la réussite et l’échec.
Validez sur le serveur et considérez toute entrée comme non fiable
La validation côté navigateur améliore l’expérience, mais elle peut être contournée. OWASP recommande une validation syntaxique et sémantique effectuée tôt. Le serveur doit imposer les champs requis, longueurs, types, valeurs permises et règles d’affaires avant d’utiliser ou de stocker les données.
Préférez des listes de valeurs permises pour les choix structurés. Encodez les sorties selon leur destination, utilisez des requêtes paramétrées, protégez les actions authentifiées contre les requêtes intersites et imposez des contrôles stricts aux fichiers téléversés. La validation contribue à la sécurité sans remplacer les autres défenses.
Liste d’actions
- Répétez la validation sur le serveur.
- Limitez la longueur et le type de chaque champ.
- Utilisez des listes permises pour les choix.
- Encodez les sorties et paramétrez les requêtes.
- Appliquez des contrôles spécialisés aux fichiers.
Expliquez la collecte et le consentement au bon moment
Les personnes doivent savoir qui recueille l’information, pourquoi elle est nécessaire, comment elle sera utilisée et où en apprendre davantage. Placez un avis concis près du formulaire et liez une politique lisible. Évitez une formule vague qui regroupe plusieurs utilisations sans choix réel.
Séparez une demande de service du consentement marketing. Au Canada, la LCAP exige un consentement avant de nombreux messages électroniques commerciaux et distingue le consentement exprès du consentement tacite. Une demande de renseignements ne justifie pas automatiquement l’ajout à toutes les listes. Ce guide n’est pas un avis juridique.
- Identifiez l’organisation qui recueille les données.
- Expliquez l’objectif immédiat en langage simple.
- Liez les détails sur la conservation et le partage.
- Séparez clairement le consentement marketing facultatif.
- Conservez la formulation, l’heure et la source du consentement.
Choisissez une protection antipourriel qui n’exclut pas les visiteurs
Les contrôles antipourriel protègent le temps du personnel, mais des défis inaccessibles peuvent bloquer des personnes légitimes. Commencez avec des limites de fréquence, champs pièges, scores serveur et signaux comportementaux. Si un défi est nécessaire, offrez des solutions accessibles et testez-les.
Surveillez les faux positifs. Un système qui signale presque aucun pourriel peut également éliminer de vraies demandes. Comptez les rejets, examinez prudemment la quarantaine et offrez une autre méthode de contact. Ne laissez jamais le bouton tourner indéfiniment.
Liste d’actions
- Combinez limites de fréquence, champs pièges et filtrage serveur.
- Ne dépendez pas d’un seul défi visuel ou sonore.
- Examinez les faux positifs et domaines bloqués.
- Offrez une méthode de contact de rechange.
- Ne révélez pas les règles détaillées de sécurité.
Protégez les données après l’envoi
Le chiffrement en transit n’est qu’un début. Décidez où les demandes sont stockées, qui peut les consulter, comment les membres s’authentifient, ce que contiennent les notifications et quand les dossiers sont supprimés. Le courriel peut multiplier les copies dans les boîtes, transferts et appareils mobiles.
Utilisez des accès selon les rôles, l’authentification multifacteur et des systèmes partagés gérés. Retirez rapidement les accès lors d’un départ. Protégez les sauvegardes et assurez-vous que la suppression couvre les exportations et intégrations.
- Inventoriez chaque destination de stockage et d’avis.
- Limitez l’accès par rôle et révisez-le.
- Activez l’authentification multifacteur.
- Réduisez les renseignements personnels dans les objets courriel.
- Appliquez la conservation à tous les services connectés.
Testez avec des personnes, des outils et une vraie livraison
Les analyseurs automatiques détectent certaines étiquettes manquantes, couleurs et erreurs structurelles, mais ne savent pas si les instructions ont du sens. Combinez-les avec des tests au clavier, lecteur d’écran, zoom, redistribution et, lorsque possible, des commentaires de personnes handicapées.
Testez ensuite la fiabilité. Envoyez des données réalistes et confirmez le dossier à sa destination. Vérifiez la confirmation, la livraison, le consentement, les accès et la suppression. Répétez après les changements et selon un calendrier. Une promesse d’accessibilité perd sa valeur si la demande est silencieusement perdue.
- Analyse automatisée
- Parcours uniquement au clavier
- Lecteur d’écran et mobile
- Erreurs et récupération
- Confirmation à la destination finale
- Révision des accès, conservation et suppression
Adoptez un ordre d’amélioration réaliste
Commencez par les obstacles qui peuvent arrêter complètement une personne : étiquettes absentes, pièges au clavier, focus caché, CAPTCHA inaccessible, erreurs incompréhensibles, envois perdus et absence de solution de rechange. Réduisez ensuite la collecte et séparez le consentement facultatif.
Une petite organisation n’a pas besoin de résoudre chaque question en une journée. Elle a besoin d’un responsable, d’un inventaire et d’un processus d’amélioration. Un bon formulaire est compréhensible, réalisable, prudent avec les données, résistant aux abus et livré de façon vérifiable.
Ressources fiables
Ces références externes soutiennent les recommandations et offrent des détails supplémentaires.
- W3C : tutoriel sur les formulaires
Référence sur les étiquettes, groupes, validations et notifications.
- Règles WCAG 2.2
Norme d’accessibilité citée dans ce guide.
- OWASP : Input Validation Cheat Sheet
Conseils sur la validation serveur et la gestion sécuritaire des entrées.
- Gouvernement du Canada : obtenir le consentement pour envoyer des courriels
Introduction officielle au consentement exprès et tacite sous la LCAP.
Questions fréquentes
Qu’est-ce qui rend un formulaire accessible?
Des étiquettes visibles associées, un ordre logique, un focus clair, des instructions compréhensibles, des erreurs utiles et des notifications programmatiques de réussite ou d’échec.
La validation dans le navigateur suffit-elle?
Non. Elle améliore l’expérience, mais peut être contournée. Répétez la validation sur le serveur et combinez-la avec l’encodage, les requêtes paramétrées, les accès et les contrôles contre les abus.
Une demande de contact vaut-elle consentement à une infolettre?
Ne le supposez pas. Gardez le consentement marketing clair et séparé, documentez-le lorsque nécessaire et consultez les règles applicables à votre organisation.