Zum Hauptinhalt springen
Zurück zum Wiki
Barrierefreiheit

Was ist die WCAG?

Zuletzt aktualisiert am 21. Juli 2026

Die WCAG — Web Content Accessibility Guidelines — sind der internationale Standard des W3C, der definiert, wie Web-Inhalte gebaut sein müssen, damit Menschen mit Behinderungen sie wahrnehmen, bedienen und verstehen können. Die Richtlinien ordnen Dutzende prüfbarer Erfolgskriterien vier Prinzipien zu: Inhalte müssen wahrnehmbar, bedienbar, verständlich und robust sein. Die WCAG zählen weit über gute Absichten hinaus, denn sie sind der technische Maßstab, auf den Barrierefreiheitsgesetze weltweit verweisen — ihre Erfüllung ist der praktische Nachweis der Konformität einer Website.

Wie die WCAG aufgebaut sind

Jedes Erfolgskriterium ist einer von drei Konformitätsstufen zugeordnet. Stufe A deckt die Mindestbarrieren ab, die Inhalte unbenutzbar machen — Bilder ohne Textalternative, Bedienelemente, die per Tastatur nicht erreichbar sind. Stufe AA, die von den meisten Gesetzen und Vergaberegeln verlangte Ebene, ergänzt Anforderungen wie ausreichenden Farbkontrast, sichtbare Fokus-Indikatoren und konsistente Navigation. Stufe AAA ist die strengste Ebene und wird selten vollständig vorgeschrieben. Der Standard entwickelt sich in Versionen weiter — WCAG 2.1 ergänzte Kriterien für Mobilgeräte und Sehbehinderungen, WCAG 2.2 folgte 2023 — und Regulierungen verweisen üblicherweise auf eine konkrete Version und Stufe, mit WCAG 2.1 Stufe AA als häufigster rechtlicher Basis.

Warum CAPTCHAs ein WCAG-Brennpunkt sind

Verifizierungs-Challenges bündeln gleich mehrere Barrierefreiheits-Versäumnisse in einem einzigen Interaktions-Gate. Rätsel mit verzerrtem Text oder Bildauswahl schließen blinde und sehbehinderte Nutzer von vornherein aus; Audio-Alternativen sind in lauten Umgebungen oder mit Hörbeeinträchtigung schwer nutzbar; knappe Zeitlimits und hohe kognitive Last benachteiligen Nutzer mit motorischen oder kognitiven Behinderungen. Das W3C adressiert das direkt: Schon das allererste Erfolgskriterium nennt CAPTCHA ausdrücklich und verlangt alternative Modalitäten, und eine eigene W3C-Notiz zur Unzugänglichkeit von CAPTCHAs dokumentiert, wie schlecht traditionelle Rätsel behinderte Nutzer bedienen. Ein Verifizierungsschritt, der diese Kriterien verfehlt, ist mehr als eine Unannehmlichkeit — er sperrt eine Gruppe legitimer Nutzer vollständig von Logins, Checkouts und öffentlichen Diensten aus.

Konforme Verifizierung bauen

Die barrierefreieste Challenge ist die, die nie erscheint: Verifizierung, die Umgebungs- und Verhaltenssignale im Hintergrund auswertet und Proof-of-Work-Aufgaben vom Browser selbst lösen lässt, hält die meisten menschlichen Besucher komplett frei von sichtbarer Interaktion. Wo eine sichtbare Challenge gerechtfertigt ist, verlangt WCAG-Konformität Tastaturbedienbarkeit, Screenreader-Unterstützung, ausreichenden Kontrast und keine Abhängigkeit von einem einzelnen Sinn — der Designansatz hinter CaptchaFox, das auf Bilderkennung und verzerrten Text ganz verzichtet. Teams sollten ihren Verifizierungs-Flow wie jeden anderen kritischen Pfad auditieren, denn eine konforme Website mit einem nicht-konformen Bot-Check versagt weiterhin genau den Nutzern, für deren Schutz der Standard existiert — eine Lücke, die unser Artikel zu CAPTCHAs und Barrierefreiheit vertieft.

Über CaptchaFox

CaptchaFox ist eine DSGVO-konforme Captcha-Lösung aus Deutschland, die Webseiten und Anwendungen vor automatisiertem Missbrauch wie Bots und Spam schützt. CaptchaFox ist für Kunden in wenigen Minuten einsatzbereit, erfordert keine laufende Administration und bietet Unternehmen anhaltenden Schutz.

Um mehr über CaptchaFox zu erfahren, spreche mit uns oder integriere unsere Lösung mit einer kostenlosen Testversion.

Verwandte Begriffe

Was ist Account Takeover (ATO)?

Account Takeover ist eine Betrugsform, bei der Angreifer die Kontrolle über ein legitimes Nutzerkonto übernehmen und es finanziell ausnutzen.

Weiterlesen
Was ist Credential Stuffing?

Credential Stuffing ist ein automatisierter Angriff, der gestohlene Zugangsdaten aus Datenlecks gegen Login-Formulare testet, um Accounts zu übernehmen.

Weiterlesen
Was ist ein Brute-Force-Angriff?

Ein Brute-Force-Angriff probiert systematisch Passwort-Kombinationen durch, bis eine funktioniert — Automatisierung macht Millionen Versuche möglich.

Weiterlesen
Was ist ein OTP-Bot?

Ein OTP-Bot ist ein automatisiertes Anruf- oder Nachrichten-Tool, das Opfern Einmalcodes entlockt und Angreifern so das Umgehen der Zwei-Faktor-Auth erlaubt.

Weiterlesen

Bots bekämpfen und Benutzerdaten schützen.

Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.

CaptchaFox schützt Webseiten auf Desktop- und Mobilgeräten