Zum Hauptinhalt springen
Zurück zum Wiki
Barrierefreiheit

Was ist der European Accessibility Act?

Zuletzt aktualisiert am 20. Juli 2026

Der European Accessibility Act (EAA) ist die EU-Richtlinie — formal Richtlinie (EU) 2019/882 —, die eine breite Palette von Produkten und Dienstleistungen für Menschen mit Behinderungen zugänglich verlangt. Ihre Pflichten gelten für Verbraucherdienste seit dem 28. Juni 2025, und ihre Reichweite in die digitale Wirtschaft ist groß: E-Commerce, Bankdienstleistungen, E-Books, Buchung von Verkehrsdiensten und elektronische Kommunikation fallen darunter. Für Betreiber von Websites und Apps macht der EAA Barrierefreiheit von einer guten Praxis zu einer Marktzugangsvoraussetzung, die nationale Behörden in der gesamten EU durchsetzen.

Wer erfasst ist und was verlangt wird

Die Richtlinie bindet Hersteller, Importeure und Dienstleister, die erfasste Produkte oder Dienste Verbrauchern in der EU anbieten — auch Unternehmen mit Sitz außerhalb der Union, denn entscheidend ist der bediente Markt. Kleinstunternehmen, die Dienstleistungen erbringen, sind ausgenommen, doch die Ausnahme ist eng gefasst: weniger als zehn Beschäftigte und begrenzter Umsatz. Technisch erfindet der EAA keine eigenen Regeln; die Konformität wird an harmonisierten Standards gemessen, allen voran EN 301 549, der für Web-Inhalte die WCAG 2.1 Stufe AA einbezieht. Die Mitgliedstaaten setzen die Richtlinie in nationales Recht um — in Deutschland etwa als Barrierefreiheitsstärkungsgesetz (BFSG) — und benennen Behörden, die Beschwerden nachgehen, Korrekturmaßnahmen anordnen und Sanktionen verhängen können.

Wo Verifizierungs-Flows ins Spiel kommen

Der EAA erfasst einen Dienst von Ende zu Ende — einschließlich seiner Sicherheits-Gates. Ein Onlineshop, dessen Produktseiten konform sind, dessen Checkout aber ein unzugängliches Verifizierungsrätsel präsentiert, hat einen Barrierefreiheitsmangel genau an der Stelle, die zum Abschluss des Kaufs nötig ist — die Art von Barriere, zu deren Beseitigung die Richtlinie geschrieben wurde. Identifizierung, Login und Bezahlschritte gehören ausdrücklich zu dem barrierefreien Erlebnis, das das Gesetz erwartet. Damit werden Verifizierungs-Widgets von Drittanbietern zur Compliance-Abhängigkeit: Der Betreiber hat die Komponente gewählt und verantwortet die Barriere, die sie erzeugt — die Barrierefreiheit des Bot-Erkennungs-Anbieters wird Teil der eigenen Konformität.

Die Anforderung in der Praxis erfüllen

Für den Verifizierungsschritt ist der praktische Weg Unsichtbar-zuerst-Schutz: Risikobewertung im Hintergrund lässt die meisten Kunden ohne jede Interaktion passieren, und die verbleibende Challenge muss per Tastatur bedienbar, mit Screenreadern kompatibel und nie vom Lösen eines visuellen Rätsels abhängig sein — der Ansatz von CaptchaFox, das auf die Erfüllung der WCAG-Anforderungen ausgelegt ist, damit das Verifizierungs-Gate einen sonst konformen Dienst nicht untergräbt. Betreiber sollten die gesamte Journey — Login, Formulare, Checkout und jeden Sicherheitscheck dazwischen — in ihre EAA-Audits aufnehmen; unser Artikel zu CAPTCHAs und Barrierefreiheit beleuchtet diese Schnittstelle im Detail.

Über CaptchaFox

CaptchaFox ist eine DSGVO-konforme Captcha-Lösung aus Deutschland, die Webseiten und Anwendungen vor automatisiertem Missbrauch wie Bots und Spam schützt. CaptchaFox ist für Kunden in wenigen Minuten einsatzbereit, erfordert keine laufende Administration und bietet Unternehmen anhaltenden Schutz.

Um mehr über CaptchaFox zu erfahren, spreche mit uns oder integriere unsere Lösung mit einer kostenlosen Testversion.

Verwandte Begriffe

Was ist die WCAG?

Die WCAG (Web Content Accessibility Guidelines) sind der W3C-Standard dafür, wie Web-Inhalte gebaut sein müssen, damit Menschen mit Behinderungen sie nutzen.

Weiterlesen
Was ist Account Takeover (ATO)?

Account Takeover ist eine Betrugsform, bei der Angreifer die Kontrolle über ein legitimes Nutzerkonto übernehmen und es finanziell ausnutzen.

Weiterlesen
Was ist Credential Stuffing?

Credential Stuffing ist ein automatisierter Angriff, der gestohlene Zugangsdaten aus Datenlecks gegen Login-Formulare testet, um Accounts zu übernehmen.

Weiterlesen
Was ist ein Brute-Force-Angriff?

Ein Brute-Force-Angriff probiert systematisch Passwort-Kombinationen durch, bis eine funktioniert — Automatisierung macht Millionen Versuche möglich.

Weiterlesen

Bots bekämpfen und Benutzerdaten schützen.

Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.

CaptchaFox schützt Webseiten auf Desktop- und Mobilgeräten