Skip to content

Esta tradução ainda não foi revista editorialmente. A versão alemã é vinculativa. Deutsche Fassung →

Datenschutz

Porque precisa cada site de HTTPS?

Porque sem HTTPS tudo o que flui entre visitante e site é legível no caminho — também nomes, endereços e mensagens de um formulário de contacto. HTTPS encripta esta transmissão completamente. A nossa verificação determina se o seu site é entregue continuamente sobre HTTPS e classifica uma entrega não encriptada como um achado grave.

O que HTTPS realmente protege

Entre o navegador de um visitante e o seu servidor há muitas estações: a rede de área local no café, o operador de rede, nós intermédios na internet. Sem encriptação, qualquer uma destas estações pode ler o que é transmitido. No mero carregamento de uma página, isto afeta o conteúdo obtido — torna-se verdadeiramente delicado com formulários: um envio pelo seu formulário de contacto contém nome, endereço de e-mail e frequentemente um assunto que ninguém mais deve ver. HTTPS encripta a ligação inteira para que ninguém no caminho possa ler ou alterar conteúdo despercebido. O relatório de verificação refere a obrigação de medidas técnicas de proteção apropriadas quando falta encriptação.

Como os visitantes reconhecem a diferença

Os navegadores tornam isto visível: em páginas encriptadas a barra de endereço mostra um símbolo de cadeado, em páginas não encriptadas os navegadores comuns advertem com «Não seguro» logo perto do seu endereço. Este aviso veem todos os visitantes — antes mesmo de lerem uma linha da sua oferta. Para uma empresa é uma impressão inicial péssima, comparável com um espaço comercial com um aviso oficial na porta. Mudar para HTTPS remove o aviso de uma vez; é necessário um certificado que o seu alojador configura.

Encriptado continuamente em vez de parcialmente

A verificação pergunta deliberadamente sobre entrega contínua sobre HTTPS. Um site que encripta apenas o formulário de encomenda e deixa o resto aberto protege insuficientemente: os visitantes movem-se entre páginas e cada página não encriptada é uma janela aberta. É por isso habitual um redirecionamento automático — quem chama o endereço sem encriptação chega imediatamente à versão encriptada. Após a mudança, verifique que todos os ficheiros incorporados como imagens e scripts também carregam sobre HTTPS, caso contrário os navegadores reportam conteúdo misto.

  • Abra o seu site e verifique a barra de endereço: um símbolo de cadeado significa HTTPS, o aviso «Não seguro» significa ligação não encriptada.
  • Pergunte ao seu alojador se um certificado TLS está incluído no seu plano e deixe-o configurar.
  • Configure um redirecionamento automático que encaminhe cada chamada não encriptada para a versão HTTPS.
  • Teste depois da mudança várias subpáginas — também imagens e scripts devem carregar sobre HTTPS.
  • Certifique-se de que o certificado se renova automaticamente para que o site não apareça um dia com um aviso.

Deutsche Fassung dieser Seite

Porque precisa cada site de HTTPS? · euid.com