Skip to content

This translation has not been editorially reviewed yet. The German version is authoritative. Deutsche Fassung →

Datenschutz

Proč potřebuje každý web HTTPS?

Protože bez HTTPS je všechno, co proudí mezi návštěvníkem a webem, po cestě čitelné — i jména, adresy a zprávy z kontaktního formuláře. HTTPS toto přenášení plně šifruje. Naše kontrola zjišťuje, zda je váš web důsledně dodáván přes HTTPS, a nešifrované dodávání hodnotí jako závažný nález.

Co HTTPS konkrétně chrání

Mezi prohlížečem návštěvníka a vaším serverem leží mnoho stanic: Wi-Fi v kavárně, provozovatel sítě, mezilehlé uzly na internetu. Bez šifrování může každá z těchto stanic číst, co se přenáší. U pouhého čtení stránky se to týká navštíveného obsahu — opravdu citlivé je to u formulářů: dotaz přes váš kontaktní formulář obsahuje jméno, e-mailovou adresu a často věc, do které nikomu jinému nic není. HTTPS šifruje celé spojení, takže po cestě nikdo nemůže číst ani nepozorovaně měnit obsah. Kontrolní zpráva u chybějícího šifrování odkazuje na povinnost přiměřených technických ochranných opatření.

Takto návštěvníci poznají rozdíl

Prohlížeče stav zviditelňují: u šifrovaných stránek zobrazuje adresní řádek ikonu zámku, u nešifrovaných běžné prohlížeče varují upozorněním „Nezabezpečené" přímo vedle vaší adresy. Toto varování vidí všichni návštěvníci — ještě předtím, než přečetli jediný řádek vaší nabídky. Pro firmu je to nejhorší možný první dojem, srovnatelný s obchodem, na jehož dveřích visí úřední výstražná cedule. Přechod na HTTPS varování jedním rázem odstraní; potřeba je k tomu certifikát, který zřídí váš poskytovatel hostingu.

Důsledně šifrované místo částečně

Kontrola se záměrně ptá na důsledné dodávání přes HTTPS. Web, který šifruje jen objednávkový formulář a zbytek nechává otevřený, chrání příliš málo: návštěvníci se pohybují mezi stránkami a každá nešifrovaná stránka je otevřené okno. Obvyklá je proto automatická přesměrování — kdo vyvolá adresu bez šifrování, ihned skončí na šifrované verzi. Po přechodu dbejte na to, aby se i všechny vložené soubory jako obrázky a skripty načítaly přes HTTPS, jinak prohlížeče hlásí smíšený obsah.

  • Otevřete svůj web a zkontrolujte adresní řádek: ikona zámku znamená HTTPS, upozornění „Nezabezpečené" nešifrované spojení.
  • Zeptejte se svého poskytovatele hostingu, zda je certifikát TLS součástí vašeho balíčku, a nechte ho zřídit.
  • Nechte zřídit automatické přesměrování, které každé nešifrované vyvolání přesměruje na verzi HTTPS.
  • Po přechodu otestujte více podstránek — i obrázky a skripty se musí načítat přes HTTPS.
  • Zajistěte, aby se certifikát automaticky obnovoval, aby se web jednoho dne neobjevil s varovnou zprávou.

FAQ

Podle čeho poznám, zda můj web používá HTTPS?

Otevřete web a podívejte se do adresního řádku prohlížeče. Začíná-li adresa na „https://" a prohlížeč zobrazuje ikonu zámku, je spojení šifrované. Objeví-li se místo toho upozornění „Nezabezpečené", šifrování chybí — a toto varování vidí i každý návštěvník.

Stačí HTTPS jen na kontaktní stránce?

Ne. Kontrola se ptá na důsledné šifrování, protože návštěvníci přecházejí mezi stránkami a každá nešifrovaná stránka zůstává po cestě čitelná. Obvyklé je automatické přesměrování, které každé nešifrované vyvolání ihned přesměruje na šifrovanou verzi — pak prostě neexistuje žádná otevřená varianta.

Co se stane bez HTTPS s údaji zadanými v mém kontaktním formuláři?

Cestují sítí v čitelném tvaru. Každá stanice na cestě — třeba otevřená Wi-Fi nebo mezilehlý uzel — může číst jméno, e-mailovou adresu a zprávu. Kontrolní zpráva proto nešifrovaný web hodnotí jako závažný nález a odkazuje na povinnost přiměřených technických ochranných opatření při zpracování dat.

Je přechod na HTTPS náročný?

Většinou ne. Váš poskytovatel hostingu zřídí certifikát TLS, k tomu přibude přesměrování z nešifrované na šifrovanou adresu. Poté se vyplatí obejít web: všechny vložené soubory jako obrázky a skripty se musí také načítat přes HTTPS, jinak prohlížeče zobrazují upozornění na smíšený obsah.

Deutsche Fassung dieser Seite