Skip to content

Deze vertaling is nog niet redactioneel gecontroleerd. De Duitse versie is leidend. Deutsche Fassung →

Datenschutz

Waarom heeft elke website HTTPS nodig?

Omdat zonder HTTPS alles wat tussen bezoeker en website stroomt, onderweg leesbaar is — ook namen, adressen en berichten uit een contactformulier. HTTPS versleutelt deze overdracht volledig. Onze controle stelt vast of uw website doorgehend via HTTPS wordt geleverd, en beoordeelt onversleutelde levering als ernstige bevinding.

Wat HTTPS werkelijk beschermt

Tussen de browser van een bezoeker en uw server liggen veel stations: het wifi in het café, de netprovider, tussenliggende knooppunten op het internet. Zonder versleuteling kan elk van deze stations meelezen wat wordt verzonden. Bij het lezen van een pagina betreft het de opgehaalde inhoud — echt delicaat wordt het bij formulieren: een verzoek via uw contactformulier bevat naam, e-mailadres en vaak een concern die niemand anders iets aangaat. HTTPS versleutelt de volledige verbinding, zodat niemand onderweg kan meelezen of inhoud onopgemerkt kan veranderen. Het controlerapport wijst op de verplichting tot adequate technische beveiligingsmaatregelen bij ontbrekende versleuteling.

Zo erkennen bezoekers het verschil

Browsers maken de toestand zichtbaar: voor versleutelde pagina's toont de adresbalk een slotsymbool, voor onversleutelde waarschuwen veel browsers met de aanwijzing ‚Niet beveiligd' direct naast uw adres. Deze waarschuwing zien alle bezoekers — nog voordat zij een regel van uw aanbod hebben gelezen. Voor een bedrijf is dit een denkbaar slechte eerste indruk, vergelijkbaar met een winkel aan wiens deur een officiële waarschuwing kleeft. De overstap naar HTTPS elimineert de waarschuwing in één slag; daarvoor is een certificaat nodig dat uw provider opzet.

Doorgehend versleuteld in plaats van deels

De controle vraagt bewust naar doorlopende levering via HTTPS. Een website die alleen het bestelformulier versleutelt en de rest openbaar laat, beschermt te weinig: bezoekers bewegen zich tussen de pagina's, en elke onversleutelde pagina is een open venster. Gebruikelijk is daarom automatische omleiding — wie het adres zonder versleuteling oproept, landt onmiddellijk op de versleutelde versie. Let er na de overstap op dat ook alle ingebedde bestanden zoals afbeeldingen en scripts via HTTPS laden, anders melden browsers gemengde inhoud.

  • Roep uw website op en controleer de adresbalk: een slotsymbool staat voor HTTPS, de waarschuwing ‚Niet beveiligd' voor onversleutelde verbinding.
  • Vraag uw provider of een TLS-certificaat in uw pakket is opgenomen, en laat het opzetten.
  • Laat automatische omleiding opzetten die elk onversleuteld beroep op de HTTPS-versie omleid.
  • Test na de overstap meerdere subpagina's — ook afbeeldingen en scripts moeten via HTTPS laden.
  • Zorg dat het certificaat zich automatisch vernieuwt, zodat de website niet op een dag met een waarschuwing verschijnt.

Deutsche Fassung dieser Seite