AllyProof-Dokumentation
AllyProof kombiniert Barrierefreiheitsscans, KI-Korrekturvorschläge und Prüfnachweise mit einer separaten Datenschutz- und Compliance-Prüfung. Diese Dokumentation erklärt Einrichtung und Ergebnisse.
Anleitungen
- SchnellstartFügen Sie Ihre Website hinzu, starten Sie einen Barrierefreiheitsscan und prüfen Sie die Befunde.
- Scan-EnginesWie axe-core, HTML_CodeSniffer und APCA zusammenarbeiten – und was jede Ebene erkennen kann und was nicht.
- CLIPlattformübergreifende CLI zum Auslösen von Scans, Abrufen des Verlaufs und Absichern von CI/CD.
- CI/CD-IntegrationFügen Sie Barrierefreiheitsprüfungen zu GitHub Actions-, GitLab-CI- oder Jenkins-Pipelines hinzu.
- API-ReferenzVollständige REST-API-Dokumentation für alle Endpunkte.
- BenachrichtigungenE-Mail-Benachrichtigungen für Scan-Ergebnisse, kritische Verstöße und wöchentliche Zusammenfassungen.
- VPAT-basierte BewertungenProprietären Nachweisentwurf in der Edition WCAG, 508, EU oder INT für eine qualifizierte Bewertung erstellen.
- Ausgewählte BarrierenAusgewählte Regelbefunde und Schweregrade einordnen, ohne daraus rechtliche Risiken vorherzusagen.
- FunktionsweiseScan-Pipeline, Datensicherheit, Integrationen und Abdeckungseinschränkungen.
- Team & BerechtigungenMulti-Organisations-Unterstützung, rollenbasierter Zugriff, Audit-Protokolle und Teamzusammenarbeit.
- Teilen & BadgesGeteilte Berichte, einbettbare Badges, Scan-Nachweiszusammenfassungen und KI-Korrektur-Export.
- WebhooksEmpfangen Sie Scan-Ereignisse in Ihren eigenen Systemen mit HMAC-signierten Payloads.
- Jira CloudRouting pro Website zu mehreren Jira-Projekten, Massen-Push, optionaler Auto-Push; geschlossene Jira-Tickets werden in AllyProof automatisch als behoben markiert.
- Abrechnung & TarifeTarifstufen, Upgrades & Downgrades, Kündigung und Rechnungen.
Zentrale Konzepte
Multi-Engine-Scanning
AllyProof kombiniert automatisierte Befunde aus axe-core und HTML_CodeSniffer mit separaten APCA-Kontrastbeobachtungen. Die Prüfquelle bleibt nachvollziehbar; Hinweise zur manuellen Prüfung werden getrennt dargestellt. Screenshots werden beigefügt, soweit verfügbar.
Barrierefreiheits-Score
Jede Website erhält einen Score von 0–100, basierend auf der Zahl offener Verstöße. Jeder kritische Verstoß zieht 10 Punkte ab (gedeckelt bei 50), jeder schwerwiegende 5 (gedeckelt bei 30), jeder mittlere 2 (gedeckelt bei 15), jeder geringfügige 0,5 (gedeckelt bei 5). Ein Score von 100 bedeutet, dass keine automatisierten Verstöße gefunden wurden – immer noch keine Konformitätsaussage, denn der Scanner hat nur die von seinen Regeln abgedeckten Fehlermuster ausgeschlossen. Siehe Scoring für die vollständige Formel.
Behebungs-Workflow
Jeder Verstoß kann einem Teammitglied zugewiesen, durch einen Workflow verfolgt (offen → in Bearbeitung → behoben) und bei nachfolgenden Scans automatisch überprüft werden. Verstöße können alternativ auf unterdrückt (mit Begründungscode – Falsch-Positiv, akzeptiertes Risiko, Drittanbieter, wird später behoben, nicht zutreffend) oder akzeptierte Ausnahme gesetzt werden. Massenaktionen wenden dieselbe Änderung auf viele Zeilen gleichzeitig an, immer mit einer kurzen Begründung für das Prüfprotokoll. Kommentar-Threads ermöglichen Diskussionen im Team zu jedem Problem.
VPAT-Erstellung
AllyProof erstellt proprietäre Nachweisentwürfe in den Editionen WCAG, 508, EU und INT. WCAG und INT enthalten die 55 aktiven WCAG-2.2-A/AA-Kriterien; andere Editionen verwenden die jeweils einschlägigen Standards. Automatisierte Nachweise sind von offiziellen Konformitätsstufen getrennt, die für eine qualifizierte Bewertung offenbleiben. Der Export ist weder das offizielle ITI-Formular noch ein fertiger ACR oder eine Zertifizierung.
Ausgewählte Barrieren
Diese Karte hebt offene Befunde zu sieben ausgewählten axe-core-Regeln hervor. Ihr Status bildet Treffer und Schweregrad ab, keine Klagewahrscheinlichkeit. Prüfen Sie daneben weitere Befunde und manuelle Prüfungen.
KI-Korrekturvorschläge
In entsprechenden kostenpflichtigen Tarifen erscheinen gespeicherte KI-Vorschläge sofort auf der Problemseite. Fehlt ein Vorschlag, wird er beim Öffnen durch ein berechtigtes Mitglied nur für dieses Problem angefordert. Manuell zu bewertende Befunde sind ausgenommen. Prüfen und testen Sie vorgeschlagene Änderungen vor der Übernahme. Mit Copy for AI agent kopieren Sie den Problemkontext für Ihre Entwicklungswerkzeuge.
Signale für laufende Überwachung
Probleme, die nach der Behebung erneut auftreten, lösen einen dedizierten violation.regressed-Webhook und eine Regressions-Zusammenfassungs-E-Mail aus – getrennt von den normalen Neu-/Behoben-Ereignissen, damit „Das hatten wir doch behoben – warum ist es wieder da?“ sofort auffällt. Sowohl das Barrierefreiheitssiegel als auch die Verifizierungskarte zeigen den aktiven Scan-Rhythmus (täglich / wöchentlich geprüft), damit Besucher laufende Überwachung von einer einmaligen Momentaufnahme unterscheiden können.
Multi-Website-Dashboard
Bei einer Website zeigt das Dashboard deren Befunde, Scan-Verlauf und Prüfaktionen. Öffnen Sie My website für Details. Bei mehreren Websites wählen Sie unter Sites eine Website aus und vergleichen Ergebnisse.