Zum Hauptinhalt springen
Zurück zum Wiki
Barrierefreiheit

Was ist EN 301 549?

Zuletzt aktualisiert am 3. August 2026

EN 301 549 ist der harmonisierte europäische Standard, der Barrierefreiheits-Anforderungen für Informations- und Kommunikationstechnik definiert (Websites, mobile Apps, Software, Hardware und digitale Dienste allgemein). Er existiert, um eine Frage zu beantworten, die Gesetze allein selten klären: Wenn eine Regulierung verlangt, ein Dienst müsse „barrierefrei" sein, was heißt das technisch konkret? EN 301 549 ist die technische Spezifikation, auf die Mitgliedstaaten und Gerichte für die Antwort verweisen, das Bindegewebe zwischen Barrierefreiheits-Recht und Barrierefreiheits-Umsetzung in der EU.

Wie er sich zur WCAG verhält

EN 301 549 erfindet keine eigenen Barrierefreiheits-Kriterien: Für Web-Inhalte übernimmt er die WCAG 2.1 Stufe AA per Verweis als Kernanforderung, weshalb die beiden Standards so oft im selben Atemzug genannt werden. Was EN 301 549 hinzufügt, ist Reichweite über den Browser hinaus: Anforderungen für native mobile Apps, Hardware-Schnittstellen wie Geldautomaten und Fahrkartenautomaten, Echtzeit-Kommunikationswerkzeuge und elektronische Dokumente, nichts davon war die WCAG allein je dafür geschrieben, abzudecken. Ein Team, das eine WCAG-konforme Website baut, hat den größten Einzelteil von EN 301 549 erfüllt, aber nicht automatisch den ganzen Standard, wenn das Produkt eine native App oder eine physische Schnittstellen-Komponente umfasst.

Die Gesetze, die darauf verweisen

EN 301 549 ist der Ort, an dem europäisches Barrierefreiheits-Recht in testbare technische Anforderungen mündet. Der European Accessibility Act setzt Rechtspflichten für privatwirtschaftliche Produkte und Dienste (E-Commerce, Banking, Verkehr) und verweist auf EN 301 549 als Konformitätsvermutungs-Standard: Wer danach baut, für den vermutet das Gesetz Konformität. Das deutsche BFSG, die nationale Umsetzung des EAA, tut dasselbe auf innerstaatlicher Ebene. Barrierefreiheits-Regeln für den öffentlichen Sektor in den Mitgliedstaaten stützen sich noch länger darauf, denn er entstand ursprünglich als Standard für die öffentliche Beschaffung, bevor der EAA vergleichbare Erwartungen auf die Privatwirtschaft ausweitete.

Was das speziell für Verifizierung bedeutet

Weil EN 301 549 das CAPTCHA-spezifische Kriterium der WCAG mit übernimmt, hat jedes vom Standard erfasste Produkt eine direkte, benannte Pflicht rund um Verifizierungs-Challenges: Sie dürfen nicht von einer einzigen Sinnesfähigkeit abhängen, und barrierefreie Alternativen müssen existieren, wo eine Challenge wirklich nötig ist. Die widerstandsfähigere Antwort ist architektonisch statt nachbessernd: Verifizierung, die auf Umgebungs- und Verhaltenssignale statt auf visuelle Rätsel setzt, der Ansatz von CaptchaFox, erfüllt die Anforderung, indem sie den Schwachpunkt entfernt, statt ihn nachträglich zu flicken. Für ein Compliance-Team, das EN 301 549 gegen die Komponenten eines Produkts abgleicht, ist eine so gebaute Verifizierungsschicht ein Posten, der sich von selbst erledigt.

Über CaptchaFox

CaptchaFox ist eine DSGVO-konforme Captcha-Lösung aus Deutschland, die Webseiten und Anwendungen vor automatisiertem Missbrauch wie Bots und Spam schützt. CaptchaFox ist für Kunden in wenigen Minuten einsatzbereit, erfordert keine laufende Administration und bietet Unternehmen anhaltenden Schutz.

Um mehr über CaptchaFox zu erfahren, spreche mit uns oder integriere unsere Lösung mit einer kostenlosen Testversion.

Verwandte Begriffe

Was ist Account Takeover (ATO)?

Account Takeover ist eine Betrugsform, bei der Angreifer die Kontrolle über ein legitimes Nutzerkonto übernehmen und es finanziell ausnutzen.

Weiterlesen
Was ist Credential Stuffing?

Credential Stuffing ist ein automatisierter Angriff, der gestohlene Zugangsdaten aus Datenlecks gegen Login-Formulare testet, um Accounts zu übernehmen.

Weiterlesen
Was ist ein Brute-Force-Angriff?

Ein Brute-Force-Angriff probiert systematisch Passwort-Kombinationen durch, bis eine funktioniert — Automatisierung macht Millionen Versuche möglich.

Weiterlesen
Was ist ein OTP-Bot?

Ein OTP-Bot ist ein automatisiertes Anruf- oder Nachrichten-Tool, das Opfern Einmalcodes entlockt und Angreifern so das Umgehen der Zwei-Faktor-Auth erlaubt.

Weiterlesen

Bots bekämpfen und Benutzerdaten schützen.

Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.

CaptchaFox schützt Webseiten auf Desktop- und Mobilgeräten