Proč musí mít web HTTPS (SSL) a proč je web bez něj nebezpečný

Co je HTTPS úplně lidsky
HTTPS znamená, že spojení mezi návštěvníkem a webem je zamčené. Bez HTTPS je to spíš jako posílat pohlednici: kdokoliv, kdo ji po cestě vezme do ruky, si ji může přečíst — a v nejhorším i přepsat.
Co se děje, když web HTTPS nemá
1) Údaje z formulářů jdou „odchytit“ po cestě
Jakmile na webu existuje kontakt, poptávka, registrace, přihlášení nebo cokoli k vyplnění, web bez HTTPS dává útočníkům šanci zachytit citlivé informace.
- jméno a e-mail,
- telefon,
- přihlašovací údaje,
- nebo jakákoli další data, která lidé posílají.
A teď to důležité: návštěvník nemusí být žádný „nepozorný“. Stačí, že je třeba na veřejné Wi-Fi, nebo někde, kde je síť kompromitovaná.
2) Někdo může stránku změnit, i když je váš server v pořádku
Bez HTTPS není chráněná integrita obsahu. To znamená, že „mezi návštěvníkem a vaším webem“ může někdo do stránky zasáhnout a návštěvníkovi zobrazit něco jiného, než jste publikovali.
- vložit reklamy,
- změnit odkazy,
- doplnit škodlivý skript,
- nebo podstrčit falešné prvky (třeba „přihlaste se znovu“).
Výsledek je nepříjemný: návštěvník si bude myslet, že je to váš web — ale vy nad tím nemusíte mít žádnou kontrolu.
3) Prohlížeče vás označí jako „Nezabezpečené“ a lidé utečou
Prohlížeče dlouhodobě zpřísňují označování nezabezpečených webů. U HTTP webu se běžně objeví varování „Nezabezpečené“, a to je pro spoustu lidí stopka.
Často pak nastane tichý průšvih:
- návštěvník nevyplní formulář,
- nenakoupí,
- nezavolá,
- a odejde ještě dřív, než si stihne přečíst, co nabízíte.
Proč by web bez HTTPS neměl běžet vůbec (jasný seznam negativ)
Web bez HTTPS znamená:
- vyšší riziko odposlechu údajů návštěvníků (formuláře, přihlášení),
- možnost podvržení obsahu stránky po cestě (někdo může „upravovat“ váš web návštěvníkům),
- viditelné varování v prohlížeči a okamžitý pokles důvěry,
- větší pravděpodobnost, že lidé web zavřou a jdou ke konkurenci,
- a k tomu navíc nevýhoda ve vyhledávání, protože HTTPS je jedním ze signálů pro hodnocení ve výsledcích vyhledávání.
Dopady na vyhledávání a indexování (bez složitostí)
Google už veřejně potvrdil, že HTTPS používá jako jeden ze signálů pro řazení výsledků. Není to jediný faktor, ale je to jasné plus pro zabezpečený web.
A i kdyby rozdíl nebyl obří, praktická realita je jednoduchá: když uživatel klikne z vyhledávání na web a uvidí „Nezabezpečené“, často se okamžitě vrátí zpět. A vy jste přišli o návštěvu, která mohla být poptávkou nebo objednávkou.
