Šifrování > Slovník pojmů > HTTPS
Co je HTTPS a jak vás chrání?
HTTPS chrání vaše připojení k webům tím, že šifruje vaše data, ověřuje stránku, kterou navštěvujete, a pomáhá udržovat citlivé aktivity v bezpečí online. Samotné HTTPS však plně nechrání vaše soukromí.
Zde je to, co byste měli vědět o tom, jak HTTPS funguje, čím se liší od HTTP a jaká jsou jeho omezení.

Co je HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) je zabezpečená verze protokolu HTTP (Hypertext Transfer Protocol), což je protokol, který pohání World Wide Web (WWW). Službu World Wide Web, protokoly HTTP, HTML a systém URL vynalezl Sir Tim Berners-Lee, který je nyní členem poradního sboru nadace Proton Foundation.
Tento protokol chrání připojení mezi vaší aplikací (například prohlížečem) a webem (webovým serverem), na který se pokoušíte přistoupit, a to šifrováním dat během přenosu. Citlivé informace, jako jsou hesla, platební detaily a osobní údaje, tak zůstávají v bezpečí před zachycením.
Dnes je HTTPS nezbytné pro moderní bezpečnost internetu a používá se nejen pro weby ve vašem prohlížeči, ale také v mobilních aplikacích a online službách k zabezpečení komunikace na pozadí.
HTTP vs. HTTPS: Jaký je v tom rozdíl?
Rozdíl mezi HTTP a HTTPS spočívá v bezpečnosti:
U HTTP nejsou informace odesílané mezi vaším zařízením a webem šifrované. Váš poskytovatel internetových služeb (ISP)(nové okno) může vidět, co děláte online, včetně konkrétních stránek, které navštěvujete, a veškerých zadávaných dat, jako jsou detaily platební karty při provádění platby. Tato data mohou být také zachycena kriminálními hackery, vládními úřady nebo kýmkoli, kdo se rozhodne sledovat.
S HTTPS je toto připojení šifrované, což pomáhá chránit vaši aktivitu před zachycením třetí stranou a snižuje riziko neoprávněné manipulace. HTTPS také pomáhá potvrdit, že se připojujete k legitimnímu webu, který jste chtěli navštívit. Ačkoli však HTTPS zabezpečuje samotné připojení, nezajišťuje plně soukromé prohlížení. Vlastníci webů mohou stále vidět, co na jejich webu děláte, a váš ISP může stále vidět, které weby navštěvujete.
Jak HTTPS funguje?

HTTPS zabezpečuje připojení mezi vaším prohlížečem nebo aplikací a webem pomocí protokolu TLS. Když se připojíte k zabezpečenému webu, váš prohlížeč a webový server se nejprve dohodnou, jak navázat chráněnou relaci. V rámci tohoto procesu web předloží certifikát TLS, což je malý datový soubor, který spojuje veřejný kryptografický klíč webu s jeho identitou.
Tyto certifikáty TLS jsou vydávány certifikačními autoritami (CA), což jsou důvěryhodné organizace odpovědné za ověřování identity vlastníka webu. Pomocí infrastruktury veřejných klíčů (PKI) X.509 váš prohlížeč ověří, zda je certifikát platný a zda se připojujete ke skutečnému webu, a nikoli k podvodnému.
Jakmile je tato identita ověřena, prohlížeč a server navážou šifrovanou relaci, což umožňuje bezpečný přenos informací bez jejich pozměnění během přenosu.
Jak poznat, zda web používá HTTPS
Všechny prohlížeče vás upozorní, pokud web, který navštěvujete, není chráněn protokolem HTTPS.

Chcete-li ručně zkontrolovat, zda je připojení chráněno protokolem HTTPS, klikněte nebo klepněte do adresního řádku (jednou ve Firefoxu, dvakrát v Chrome) a zobrazte celou webovou adresu – měla by začínat https://, nikoli http://.

Je HTTPS bezpečné?
Ano. HTTPS zabezpečuje miliony finančních transakcí, přihlášení a dalších citlivých interakcí, které každý den probíhají online. Přestože žádný bezpečnostní systém není bezchybný, HTTPS je klíčovou součástí toho, jak moderní internet zůstává bezpečný. Přesto však existují určitá omezení:
Rizika spojená s certifikáty
Certifikační autority mohou být pod tlakem vlád(nové okno), aby vydávaly certifikáty pro pochybné weby, nebo mohou být kompromitovány útočníky vydávajícími falešné certifikáty.
Analýza síťového provozu
Výzkum naznačuje, že při vysoce cílených útocích může analýza síťového provozu(nové okno) odhalit, které stránky člověk na webu chráněném protokolem HTTPS navštěvuje.
Aktualizace softwaru
Vzhledem k tomu, že bezpečnost HTTPS závisí na softwaru používaném klientem i serverem, je důležité udržovat prohlížeče, aplikace a systémy aktualizované.
Jak zůstat v bezpečí online i mimo HTTPS
HTTPS chrání vaše data během přenosu, ale nezajistí vám úplnou bezpečnost na internetu. Zde je to, co dalšího můžete udělat pro ochranu svého soukromí a bezpečnosti:
Používejte správce hesel
Vytvořte si jedinečné heslo pro každý účet. Opakovaně používaná hesla představují jedno z největších rizik v reálném světě, protože jeden únik informací může odemknout mnoho účtů.
Zapněte si 2FA všude
Aktivujte si dvoufázové ověření (2FA) na všech svých účtech a pokud je to možné, dejte přednost ověřovací aplikaci nebo hardwarovému bezpečnostnímu klíči před SMS.
Nejprve zabezpečte svůj e-mail
Váš e-mail je často klíčem k resetování všeho ostatního. Nastavte mu jedinečné heslo a silné 2FA.
Buďte skeptičtí k odkazům a naléhavosti
Většina útoků uspěje tak, že přiměje lidi kliknout na phishingové odkazy. Buďte opatrní u zpráv, které vás nutí jednat rychle, přihlásit se, něco stáhnout nebo otevřít přílohy.
Zkontrolujte celý web
Phishingový web může stále používat HTTPS. Pozorně se podívejte na název domény, průběh přihlášení, pravopis a na to, zda požadavek dává smysl.
Udržujte software aktualizovaný
Váš prohlížeč, telefon, operační systém, aplikace i router potřebují aktualizace, protože mnoho útoků spoléhá na staré známé chyby.
Omezte to, co instalujete
Instalujte pouze aplikace, rozšíření prohlížeče a software, které skutečně potřebujete. Dodatečná rozšíření a náhodná stahování výrazně zvyšují riziko.
Používejte zabezpečení zařízení
Ponechte zapnutý zámek obrazovky, aktivujte celodiskové šifrování a zapněte funkce „najít moje zařízení“, abyste zůstali v bezpečí v případě krádeže notebooku nebo mobilu.
Sledujte své nastavení soukromí
Omezte množství osobních údajů, které veřejně vystavujete. Útočníci používají veřejné detaily pro podvody, krádeže identity a nápovědy k resetování hesla.
Používejte bezpečnější sítě s rozumem
Veřejná wifi je bezpečnější(nové okno), když weby používají HTTPS, ale na podezřelých sítích byste se měli vyhnout citlivým aktivitám, deaktivovat automatické připojování a nechat funkce sdílení vypnuté.
Zálohujte si důležitá data
Ransomware, krádež a zablokování účtu lze přežít, pokud máte dobré zálohy.
Používejte VPN pro větší soukromí
VPN (virtuální privátní síť)(nové okno) skrývá vaši IP adresu(nové okno) a šifruje váš síťový provoz, čímž chrání vaši internetovou aktivitu před ISP, inzerenty, sledováním a hackery.
Proton a HTTPS
Kdykoli se přihlásíte do aplikace Proton, načtete svou doručenou poštu, synchronizujete kalendář, přistupujete k souborům, použijete nastavení účtu nebo se bezpečně připojíte k internetu přes VPN, HTTPS zašifruje připojení mezi vaším zařízením a našimi servery.
HTTPS však chrání data pouze v době, kdy se přenášejí. Pro skutečně soukromý obsah jsou zapotřebí silnější ochrany, jako je koncové šifrování a šifrování s nulovým přístupem.
Často kladené otázky
- Co znamená HTTPS?
- Chrání HTTPS mou identitu nebo polohu?
- Proč stále potřebuji VPN, i když web používá HTTPS?
- Stačí HTTPS pro online bankovnictví nebo nakupování?
- Co je DNS over HTTPS?


