Skip to content

Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →

Datenschutz

¿Por qué cada sitio web necesita HTTPS?

Porque sin HTTPS, todo lo que fluye entre visitante y sitio web es legible en el camino —incluso nombres, direcciones y mensajes de un formulario de contacto. HTTPS encripta completamente esta transmisión. Nuestra comprobación determina si su sitio web se entrega continuamente a través de HTTPS y valida la entrega no encriptada como un hallazgo grave.

Lo que HTTPS realmente protege

Entre el navegador de un visitante y su servidor hay muchas estaciones: el WiFi en la cafetería, el proveedor de redes, nodos intermedios en Internet. Sin encriptación, cualquiera de estas estaciones puede leer lo que se transmite. Para simplemente leer una página, esto afecta al contenido solicitado —realmente se vuelve delicado con formularios: una solicitud a través de su formulario de contacto contiene nombre, dirección de correo electrónico y a menudo un asunto que a nadie más le concierne. HTTPS encripta la conexión completa, por lo que nadie en el camino puede leer ni modificar silenciosamente el contenido. El informe de comprobación se refiere a la obligación de medidas técnicas de seguridad adecuadas cuando falta la encriptación.

Cómo los visitantes notan la diferencia

Los navegadores hacen el estado visible: en páginas encriptadas, la barra de direcciones muestra un símbolo de candado, en páginas no encriptadas, los navegadores comunes advierten con el aviso «No seguro» directamente junto a su dirección. Esta advertencia la ven todos los visitantes —incluso antes de leer una línea de su oferta. Para una empresa, es una primera impresión terriblemente mala, comparable a una tienda con un aviso oficial pegado en la puerta. Cambiar a HTTPS elimina la advertencia de un golpe; se necesita un certificado que su proveedor de alojamiento configura.

Completamente encriptado en lugar de parcialmente

La comprobación deliberadamente pregunta por entrega continua a través de HTTPS. Un sitio web que solo encripta el formulario de pedido y deja el resto abierto protege muy poco: los visitantes se mueven entre páginas, y cada página no encriptada es una ventana abierta. Por lo tanto, es común una redirección automática —quien accede a la dirección sin encriptación, aterriza inmediatamente en la versión encriptada. Después de cambiar, asegúrese de que todos los archivos incrustados como imágenes y scripts también se carguen a través de HTTPS, de lo contrario los navegadores informan de contenido mixto.

  • Acceda a su sitio web y verifique la barra de direcciones: un símbolo de candado significa HTTPS, la advertencia «No seguro» significa una conexión no encriptada.
  • Pregunte a su proveedor de alojamiento si un certificado TLS está incluido en su paquete y hágalo configurar.
  • Configure una redirección automática que redirige cada acceso no encriptado a la versión HTTPS.
  • Después del cambio, pruebe varias subpáginas —imágenes y scripts también deben cargarse a través de HTTPS.
  • Asegúrese de que el certificado se renueve automáticamente para que el sitio web no aparezca un día con un mensaje de advertencia.

Deutsche Fassung dieser Seite