This translation has not been editorially reviewed yet. The German version is authoritative. Deutsche Fassung →
Datenschutz
Zašto trebala svaka stranica HTTPS?
Jer bez HTTPS sve što između posjetitelja i stranice teče je čitljivo putovanje — i imena, adrese i poruke iz obrasca. HTTPS šifrira ovaj prijenos potpuno. Naša provjera utvrđuje da li vaša web stranica stalno teče preko HTTPS-a, i vrednuje nešifriranu dostavu kao ozbiljan nalaz.
Što HTTPS konkretno štiti
Između preglednika posjetitelja i vašeg poslužitelja leže mnoge stanice: WiFi u kavani, mrežni operator, međvulini čvorovi na Internetu. Bez šifriranja svaka od tih stanica može čitati što se prenosi. Pri samom čitanju stranice dotakne sadržaj — zaista osjetljivo postaje sa formularima: upit preko vašeg kontaktnog obrasca sadrži ime, e-mail i često stvar koju nitko drugi ne trebala znati. HTTPS šifrira cijelu vezu tako da nikoga nije moguće čitati ili nezapaženo promijeniti sadržaj. Izvještaj o provjeri pri nedostajućoj šifriranju upućuje na obvezu priklodnih tehničkih mjera zaštite.
Tako posjetitelji vide razliku
Preglednici čine stanje vidljivo: šifrirane stranice prikazuju zaključanu ikonu u adresnoj traci, nešifrirane upozoravaju česti preglednici sa upozorenjem „Nije sigurno” direktno pored adrese. Ovo upozorenje vide svi posjetitelji — prije nego što pročitaju liniju vašeg ponuda. Za tvrtku to je moguće najgora prva impresija, usporedivo sa poslovnim prostorom na čijim vratima visi službeno upozorenje. Prebacivanje na HTTPS ukanja upozorenje na mjestu; potrebno je za to potvrde što postavlja vaš hoster.
Stalno šifriran umjesto djelomičan
Provjera namjerno pita nakon stalne dostave preko HTTPS-a. Web stranica koja samo obrazac narudžbe šifrira i ostalo ostavljala otvoreno štiti premalo: posjetitelji se kreću između stranica, i svaka nešifrirana stranica je otvoreni prozor. Uobičajeno je zato automatsko preusmjeravanje — tko adresu bez šifriranja pozove, odmah završi na šifriranom izdanju. Pazite nakon prebacivanja da sve uključene datoteke kao slike i skripta također učitavaju preko HTTPS-a, inače preglednici javljaju miješane sadržaje.
- Pozovite vašu stranicu i provjerite adresnu traku: zaključana ikona znači HTTPS, upozorenje „Nije sigurno” nešifriranu vezu.
- Pitajte vašeg hostera je li TLS potvrda uključena u vašem paketu i dostavite je postaviti.
- Dostavite automatsko preusmjeravanje što svaki nešifriran poziv premješta na HTTPS verziju.
- Testira nekoliko podstranica nakon prebacivanja — i slike i skripta trebale bi učitavati preko HTTPS-a.
- Brinu da se potvrda automatski obnavlja kako stranica ne bi jednog dana s upozorenjem vanjskih izgleda.