AllyProof-Dokumentation
AllyProof ist eine WCAG-2.2-AA-Compliance-Plattform für Unternehmen und Gründer. Sie kombiniert drei Scan-Ebenen, KI-gestützte Korrekturvorschläge und die Erstellung von VPAT-Entwürfen in einem Dashboard – für eine einzelne Website genauso wie für hundert.
Anleitungen
- SchnellstartFügen Sie eine Website hinzu, verifizieren Sie den Besitz und führen Sie Ihren ersten Scan in unter 5 Minuten durch.
- Scan-EnginesWie axe-core, HTML_CodeSniffer und APCA zusammenarbeiten, um ~70 % Abdeckung zu erreichen.
- CLIPlattformübergreifende CLI zum Auslösen von Scans, Abrufen des Verlaufs und Absichern von CI/CD.
- CI/CD-IntegrationFügen Sie Barrierefreiheitsprüfungen zu GitHub Actions-, GitLab-CI- oder Jenkins-Pipelines hinzu.
- API-ReferenzVollständige REST-API-Dokumentation für alle Endpunkte.
- BenachrichtigungenE-Mail-Benachrichtigungen für Scan-Ergebnisse, kritische Verstöße und wöchentliche Zusammenfassungen.
- VPAT-BerichteErstellen Sie VPAT-2.5-Entwürfe mit Verweisen auf alle 56 WCAG-2.2-AA-Kriterien.
- KlagerisikoSo funktioniert die Risikobewertung auf Basis der in ADA-Klagen am häufigsten zitierten Verstöße.
- FunktionsweiseScan-Pipeline, Datensicherheit, Integrationen und Abdeckungseinschränkungen.
- Team & BerechtigungenMulti-Organisations-Unterstützung, rollenbasierter Zugriff, Audit-Protokolle und Teamzusammenarbeit.
- Teilen & BadgesGeteilte Berichte, einbettbare Badges, Zertifikate und KI-Korrektur-Export.
- WebhooksEmpfangen Sie Scan-Ereignisse in Ihren eigenen Systemen mit HMAC-signierten Payloads.
- Jira CloudRouting pro Website zu mehreren Jira-Projekten, Massen-Push, optionaler Auto-Push; geschlossene Jira-Tickets werden in AllyProof automatisch als behoben markiert.
- Abrechnung & TarifeTarifstufen, Upgrades & Downgrades, Kündigung und Rechnungen.
Zentrale Konzepte
Multi-Engine-Scanning
AllyProof betreibt drei Engines auf jeder Seite: axe-core (91 Regeln, keine Falsch-Positiven), HTML_CodeSniffer (~200 Regeln, erkennt zusätzliche Probleme) und APCA (WCAG-3.0-Entwurfs-Kontrastanalyse). Ergebnisse werden dedupliziert und zu einer einzigen Verstoßliste mit Quellenangabe zusammengeführt. Element-Screenshots werden als visueller Nachweis für jeden Verstoß erfasst.
Barrierefreiheits-Score
Jede Website erhält einen Score von 0–100, basierend auf der Zahl offener Verstöße. Jeder kritische Verstoß zieht 10 Punkte ab (gedeckelt bei 50), jeder schwerwiegende 5 (gedeckelt bei 30), jeder mittlere 2 (gedeckelt bei 15), jeder geringfügige 0,5 (gedeckelt bei 5). Ein Score von 100 bedeutet, dass keine automatisierten Verstöße gefunden wurden – immer noch kein Anspruch auf vollständige Konformität, da automatisiertes Scannen nur etwa 57–70 % der WCAG-2.2-AA-Kriterien abdeckt. Siehe Scoring für die vollständige Formel.
Behebungs-Workflow
Jeder Verstoß kann einem Teammitglied zugewiesen, durch einen Workflow verfolgt (offen → in Bearbeitung → behoben) und bei nachfolgenden Scans automatisch überprüft werden. Verstöße können alternativ auf unterdrückt (mit Begründungscode – Falsch-Positiv, akzeptiertes Risiko, Drittanbieter, wird später behoben, nicht zutreffend) oder akzeptierte Ausnahme gesetzt werden. Massenaktionen wenden dieselbe Änderung auf viele Zeilen gleichzeitig an, immer mit einer kurzen Begründung für das Prüfprotokoll. Kommentar-Threads ermöglichen Diskussionen im Team zu jedem Problem.
VPAT-Erstellung
AllyProof erstellt VPAT-2.5-Entwürfe mit Verweisen auf alle 56 WCAG-2.2-AA-Kriterien. Kriterien werden basierend auf Scan-Ergebnissen automatisch als Supports, Partially Supports, Does Not Support oder Not Evaluated klassifiziert. VPATs können als HTML, PDF, DOCX oder JSON heruntergeladen werden. Alle VPATs sind als ENTWURF gekennzeichnet – für die endgültige Konformitätsbewertung ist eine manuelle Expertenprüfung erforderlich.
Klagerisiko
Die Klagerisiko-Bewertung gleicht Verstöße mit den axe-core-Regeln ab, die in ADA-Klagen zur Web-Barrierefreiheit am häufigsten zitiert werden (fehlender Alternativtext, fehlende Formularbeschriftungen, Farbkontrast, Linkzweck, Sprache der Seite, Blöcke umgehen, Name/Rolle/Wert). Websites mit diesen Verstößen erhalten eine Hoch-/Mittel-/Niedrig-Risikobewertung. Dies ist keine Rechtsberatung.
KI-Korrekturvorschläge
KI-gestützte Korrekturvorschläge werden für jeden Verstoß mit Vorher-/Nachher-Codebeispielen und WCAG-Technikverweisen erstellt. Korrekturanweisungen können als framework-unabhängige Markdown-Datei exportiert werden, kompatibel mit Coding-Agenten wie Claude Code, Cursor und GitHub Copilot. Einzelne Probleme bieten außerdem eine Schaltfläche Für KI-Agent kopieren, die einen strukturierten Prompt zum direkten Einfügen in einen Chat erstellt.
Signale für laufende Überwachung
Probleme, die nach der Behebung erneut auftreten, lösen einen dedizierten violation.regressed-Webhook und eine Regressions-Zusammenfassungs-E-Mail aus – getrennt von den normalen Neu-/Behoben-Ereignissen, damit „Das hatten wir doch behoben – warum ist es wieder da?“ sofort auffällt. Sowohl das Barrierefreiheitssiegel als auch die Verifizierungskarte zeigen den aktiven Scan-Rhythmus (täglich / wöchentlich geprüft), damit Besucher laufende Überwachung von einer einmaligen Momentaufnahme unterscheiden können.
Multi-Website-Dashboard
Das Dashboard zeigt jede verwaltete Website in einer einzigen sortierbaren Tabelle – Score, Anzahl kritischer und schwerwiegender Verstöße, Veränderung seit dieser Woche, Zeitpunkt des letzten Scans und ein Trendpfeil gegenüber dem vorherigen Scan. Sortiert nach Dringlichkeit, sodass Websites, die Aufmerksamkeit brauchen, nach oben rücken – ideal für den wöchentlichen Statusbericht, ohne in jede Website einzeln eintauchen zu müssen.