Concevoir « DMARC pour tous » : mettre en place une accessibilité centrée sur l'utilisateur
Fidèles à notre engagement en faveur d'une « Inclusive by Design » , nous avons fait évoluer le portail dmarcian, le transformant d’une interface de sécurité standard en un environnement hautement adaptable. Pour notre équipe d’ingénieurs, la mission de « DMARC for All » n’est pas seulement un slogan : c’est une exigence technique qui requiert une conformité rigoureuse et une précision sémantique.
Dans un domaine aussi riche en données que le DMARC, l'accessibilité ne se résume pas à des modifications superficielles ; il s'agit plutôt de concevoir la plateforme de manière à répondre aux besoins des utilisateurs là où ils se trouvent. Voici la description technique des outils que nous avons développés pour établir une nouvelle norme de conformité approfondie aux WCAG 2.2.
Les fondements : balisage sémantique et conformité aux WCAG
Notre engagement commence dès la phase de développement, bien avant qu'un utilisateur n'ouvre le menu d'accessibilité. Nous pensons que l'accessibilité doit être intégrée dès le départ, et non ajoutée après coup.
Nous privilégions un balisage HTML5 sémantique afin de garantir que les technologies d'assistance, telles que les lecteurs d'écran, puissent parcourir de manière native nos tableaux de données complexes et nos sources de rapports. En privilégiant des éléments significatifs plutôt qu'un enchevêtrement de balises div génériques, nous assurons l'intégrité structurelle requise par les Directives pour l'accessibilité des contenus Web (WCAG) 2.2. Cela garantit que chaque bouton, champ de formulaire et enregistrement DMARC est prévisible et compréhensible.
Logique de navigation : la touche Tab et l'affichage du focus
La clé d'une application web conforme réside dans un ordre de focus logique et prévisible. Nous avons minutieusement vérifié notre balisage HTML sémantique afin de garantir que la navigation sur la plateforme à l'aide de la touche Tab suive un parcours naturel à travers nos sources de rapports et nos outils de configuration.
À cet effet, notre option « Focus Appearance » permet aux utilisateurs d'améliorer considérablement l'aspect visuel de l'anneau de focus. En augmentant le contraste et l'épaisseur du contour autour des éléments actifs, nous offrons un repère clair et indubitable aux utilisateurs qui naviguent uniquement au clavier, répondant ainsi aux exigences les plus strictes des WCAG en matière de visibilité du focus.

Au-delà de la couleur : visualisations de données basées sur des motifs
Dans de nombreux outils de sécurité, le vert signifie « conforme » et le rouge « non conforme ». Cependant, une conformité approfondie exige que les informations ne soient pas transmises uniquement par le biais de couleurs. Pour remédier à cela, nous avons mis au point une stratégie basée sur des modèles pour nos graphiques, nos indicateurs et nos badges d'état.
En superposant des motifs géométriques et des textures distincts à nos visualisations de données, nous permettons aux utilisateurs souffrant de tout type de déficience de la vision des couleurs de distinguer instantanément les données « alignées », « erronées » et « incohérentes ». Cela garantit que nos rapports restent fonctionnels et informatifs, quelle que soit la façon dont l'utilisateur perçoit les couleurs.

Autonomie du clavier : raccourcis clavier personnalisés avec Shift-Mod
Les raccourcis clavier standard peuvent souvent entrer en conflit avec les logiciels d'assistance dont dépendent les utilisateurs. Pour remédier à cela, nous avons mis au point un système de gestion des raccourcis clavier personnalisés.
Nous avons modifié notre logique de modification des raccourcis pour utiliser des combinaisons de touches Maj, offrant ainsi une expérience plus cohérente qui évite les conflits courants avec les commandes système au niveau du navigateur. Cet outil permet aux utilisateurs de reconfigurer ou de désactiver complètement les raccourcis, leur garantissant ainsi un contrôle total sur leur environnement de navigation sans « pièges clavier ».

Suivi visuel de la trajectoire : interprétation des masques et des repères
Les rapports DMARC contiennent de longues lignes de données techniques. Afin d'aider les utilisateurs atteints de dyslexie, de TDAH ou d'autres troubles de la perception visuelle, nous avons mis en place des aides à la lecture spécialisées :
- Le guide de lecture : une barre horizontale qui sert de « règle » pour aider les yeux à suivre une seule ligne à l'écran.
- Le masque de lecture : une fenêtre de mise au point qui atténue le contenu périphérique pour ne mettre en évidence que la ligne de données actuellement consultée. Ces outils utilisent un suivi des coordonnées en temps réel afin de réduire la charge cognitive et le bruit visuel, permettant ainsi aux utilisateurs de se concentrer sur l'essentiel.

Mouvement et échelle : grand curseur et widget surdimensionné
Pour les utilisateurs souffrant de troubles moteurs ou de déficience visuelle, la précision représente un véritable défi. Notre mode « Gros curseur » remplace le pointeur standard par une version agrandie et à fort contraste, afin qu’il ne se perde jamais dans l’espace blanc d’un tableau de bord complexe.
De plus, nous avons mis en place un widget agrandi spécialement conçu pour le Centre d'accessibilité lui-même. Nous sommes conscients que la page d'accueil des outils d'accessibilité doit être la partie la plus accessible du site. En agrandissant l'interface utilisateur du centre, nous veillons à ce que les utilisateurs puissent facilement configurer leur environnement sans avoir à chercher les paramètres.
Surmonter les obstacles cognitifs : le dictionnaire DMARC
Une conformité rigoureuse implique également de veiller à ce que le contenu soit compréhensible. Le domaine du DMARC regorge d'acronymes : SPF, DKIM, RUA, RUF. Pour combler cette lacune, nous avons créé un dictionnaire DMARC intégré qui correspond à l'index accessible au public.
- Glossaire consultable : accès immédiat à des définitions en langage clair de termes techniques.
- Alphabetical Scroll-Spy : un système de navigation interactif qui aide les utilisateurs à garder le sens de l'orientation dans le dictionnaire lorsqu'ils font défiler les pages.
Notre engagement : la déclaration d'accessibilité
Une conformité véritable est synonyme de transparence. Notre déclaration d'accessibilité fait office de registre public de notre responsabilité. Elle détaille nos efforts continus pour respecter et maintenir les normes WCAG 2.2, nos méthodologies de test rigoureuses (qui incluent à la fois des outils automatisés et des audits manuels à l'aide de lecteurs d'écran), ainsi que notre ligne directe pour recueillir les commentaires des utilisateurs.
Des tests sophistiqués, des résultats concrets
La conformité n'est pas laissée au hasard. Notre mise en œuvre est soumise à une série de tests réalisés à l'aide d'outils sophistiqués afin de garantir que nous respectons, voire dépassons, les normes internationales.
- Audits automatisés : nous intégrons des outils spécialisés de vérification de l'accessibilité et d'analyse dans notre pipeline de développement.
- Rigueur manuelle : nous testons manuellement les parcours de sélection du clavier et la navigation avec les lecteurs d'écran afin de détecter les subtilités qui échappent aux outils automatisés.
- Tests de logique des composants : nous rédigeons des tests unitaires spécifiques pour chaque option d'accessibilité afin de garantir que les préférences telles que « Daltonisme » ou « Widgets agrandis » soient parfaitement conservées d'une session à l'autre.
Mise en œuvre de « DMARC pour tous »
En mettant l'accent sur le balisage sémantique et la conformité rigoureuse, nous éliminons les obstacles techniques qui ont longtemps rendu les données de sécurité inaccessibles à tous. Chez dmarcian, nous ne nous contentons pas de cocher une case ; nous développons une plateforme qui offre à chacun les outils nécessaires pour sécuriser la messagerie électronique à l'échelle mondiale.
Comment réduire les risques liés au phishing
Le phishing persiste non pas parce qu’il est impossible à éradiquer, mais parce que nous n’appliquons pas les mesures de contrôle de manière cohérente et à grande échelle. Pour lutter efficacement contre le phishing, il ne suffit pas d’améliorer la détection ou de se doter d’outils supplémentaires ; il faut rendre les mesures de contrôle éprouvées plus accessibles, plus cohérentes et plus largement adoptées. Cela implique notamment de mettre systématiquement en œuvre des mesures fondamentales d’authentification des e-mails à l’aide de protocoles tels que DMARC, qui sont souvent sous-utilisés. En agissant ainsi, nous pourrons éliminer l’une des menaces les plus persistantes de l’écosystème.
Tant que cela ne changera pas, le phishing n'a pas besoin d'évoluer, il lui suffit d'attendre.
Si vous souhaitez en savoir plus sur l'adoption du protocole DMARC dans la région EMEA, commencer un essai sans engagement ou nous contacter, n'hésitez pas à nous écrire à l'adresse [email protected]. Nous serons ravis de vous répondre.
Vous souhaitez poursuivre la conversation ? Rendez-vous sur le Forum dmarcian.