HTTP místo HTTPS: tři důvody, proč přicházíte o lidi i o Google

Web bez HTTPS je dnes jako otevřené dveře. Google navíc dlouhodobě zvýhodňuje bezpečnější weby, takže když jste vedle konkurence na HTTPS, máte prostě horší pozici. A nejhorší scénář? Stačí jednou „odposlechnout“ přihlašovací údaje a někdo se vám může do webu dostat, upravit obsah, udělat ostudu – nebo ho klidně celý smazat.
1) Co lidé vidí v prohlížeči a proč často odejdou hned
Když web běží na HTTP, prohlížeče ho umí označit jako „Nezabezpečené“. To není technická drobnost – je to varování, které běžný člověk čte jako: „Tady to není bezpečné.“
A někdy to není jen „štítek“. Pokud je problém se zabezpečením (typicky certifikát), prohlížeč může zobrazit velkou výstrahu a stránku ani nenačte, dokud člověk vědomě neriskne pokračování. Pro mnoho návštěvníků tím web končí.
2) Jak to bere Google a proč Váš web ignoruje
Google potvrdil, že HTTPS používá jako jeden ze signálů pro hodnocení ve vyhledávání. Jednoduše: když jste vedle konkurence a ona je na HTTPS, vy na HTTP, dáváte Googlu důvod upřednostnit „bezpečnější“ výsledek.
A horší scénář: když je HTTPS na webu rozbité (třeba neplatný certifikát), Google v nápovědě k HTTPS reportu píše, že to typicky ovlivní celý web a je potřeba to opravit, aby prohlížeče mohly stránky navštěvovat bez problémů.
3) Proč je to riziko i u „obyčejného“ webu
„My máme jen prezentaci“ často přestane platit ve chvíli, kdy existuje:
- přihlášení do administrace,
- e-mail na doméně,
- formulář,
- nebo jakákoli část webu, kde někdo zadává heslo.
Bez HTTPS je mnohem snazší, aby se „někdo mezi tím“ do komunikace vložil. HTTPS chrání integritu webu a pomáhá zabránit vetřelcům v tom, aby zasahovali do komunikace mezi webem a prohlížečem.
A to je přesně ten průšvih, který nechcete:
- někdo odchytí heslo → přihlásí se jako vy,
- „ze srandy“ vám změní obsah na něco trapného nebo kontroverzního,
- přesměruje návštěvníky jinam,
- nebo vám smaže obsah webu a vy řešíte škody a reputaci.
Kam dál:
Proč musí mít web HTTPS (SSL) a proč je web bez něj nebezpečný
Weby obce, škol, školek bez HTTPS: právní riziko a zbytečný průšvih
