This translation has not been editorially reviewed yet. The German version is authoritative. Deutsche Fassung →
Datenschutz
Proč potřebuje každý web HTTPS?
Protože bez HTTPS je všechno, co proudí mezi návštěvníkem a webem, po cestě čitelné — i jména, adresy a zprávy z kontaktního formuláře. HTTPS toto přenášení plně šifruje. Naše kontrola zjišťuje, zda je váš web důsledně dodáván přes HTTPS, a nešifrované dodávání hodnotí jako závažný nález.
Co HTTPS konkrétně chrání
Mezi prohlížečem návštěvníka a vaším serverem leží mnoho stanic: Wi-Fi v kavárně, provozovatel sítě, mezilehlé uzly na internetu. Bez šifrování může každá z těchto stanic číst, co se přenáší. U pouhého čtení stránky se to týká navštíveného obsahu — opravdu citlivé je to u formulářů: dotaz přes váš kontaktní formulář obsahuje jméno, e-mailovou adresu a často věc, do které nikomu jinému nic není. HTTPS šifruje celé spojení, takže po cestě nikdo nemůže číst ani nepozorovaně měnit obsah. Kontrolní zpráva u chybějícího šifrování odkazuje na povinnost přiměřených technických ochranných opatření.
Takto návštěvníci poznají rozdíl
Prohlížeče stav zviditelňují: u šifrovaných stránek zobrazuje adresní řádek ikonu zámku, u nešifrovaných běžné prohlížeče varují upozorněním „Nezabezpečené" přímo vedle vaší adresy. Toto varování vidí všichni návštěvníci — ještě předtím, než přečetli jediný řádek vaší nabídky. Pro firmu je to nejhorší možný první dojem, srovnatelný s obchodem, na jehož dveřích visí úřední výstražná cedule. Přechod na HTTPS varování jedním rázem odstraní; potřeba je k tomu certifikát, který zřídí váš poskytovatel hostingu.
Důsledně šifrované místo částečně
Kontrola se záměrně ptá na důsledné dodávání přes HTTPS. Web, který šifruje jen objednávkový formulář a zbytek nechává otevřený, chrání příliš málo: návštěvníci se pohybují mezi stránkami a každá nešifrovaná stránka je otevřené okno. Obvyklá je proto automatická přesměrování — kdo vyvolá adresu bez šifrování, ihned skončí na šifrované verzi. Po přechodu dbejte na to, aby se i všechny vložené soubory jako obrázky a skripty načítaly přes HTTPS, jinak prohlížeče hlásí smíšený obsah.
- Otevřete svůj web a zkontrolujte adresní řádek: ikona zámku znamená HTTPS, upozornění „Nezabezpečené" nešifrované spojení.
- Zeptejte se svého poskytovatele hostingu, zda je certifikát TLS součástí vašeho balíčku, a nechte ho zřídit.
- Nechte zřídit automatické přesměrování, které každé nešifrované vyvolání přesměruje na verzi HTTPS.
- Po přechodu otestujte více podstránek — i obrázky a skripty se musí načítat přes HTTPS.
- Zajistěte, aby se certifikát automaticky obnovoval, aby se web jednoho dne neobjevil s varovnou zprávou.
FAQ
Podle čeho poznám, zda můj web používá HTTPS?
Otevřete web a podívejte se do adresního řádku prohlížeče. Začíná-li adresa na „https://" a prohlížeč zobrazuje ikonu zámku, je spojení šifrované. Objeví-li se místo toho upozornění „Nezabezpečené", šifrování chybí — a toto varování vidí i každý návštěvník.
Stačí HTTPS jen na kontaktní stránce?
Ne. Kontrola se ptá na důsledné šifrování, protože návštěvníci přecházejí mezi stránkami a každá nešifrovaná stránka zůstává po cestě čitelná. Obvyklé je automatické přesměrování, které každé nešifrované vyvolání ihned přesměruje na šifrovanou verzi — pak prostě neexistuje žádná otevřená varianta.
Co se stane bez HTTPS s údaji zadanými v mém kontaktním formuláři?
Cestují sítí v čitelném tvaru. Každá stanice na cestě — třeba otevřená Wi-Fi nebo mezilehlý uzel — může číst jméno, e-mailovou adresu a zprávu. Kontrolní zpráva proto nešifrovaný web hodnotí jako závažný nález a odkazuje na povinnost přiměřených technických ochranných opatření při zpracování dat.
Je přechod na HTTPS náročný?
Většinou ne. Váš poskytovatel hostingu zřídí certifikát TLS, k tomu přibude přesměrování z nešifrované na šifrovanou adresu. Poté se vyplatí obejít web: všechny vložené soubory jako obrázky a skripty se musí také načítat přes HTTPS, jinak prohlížeče zobrazují upozornění na smíšený obsah.