Proton Startseite

Was ist HTTPS und wie schützt es dich?

HTTPS schützt deine Verbindung zu Websites, indem es deine Daten verschlüsselt, die von dir besuchte Seite verifiziert und dazu beiträgt, sensible Aktivitäten online abzusichern. Aber HTTPS allein schützt deine Privatsphäre nicht vollständig.

Hier erfährst du, wie HTTPS funktioniert, was es von HTTP unterscheidet und wo seine Grenzen liegen.

Was ist HTTPS?

HTTPS (Hypertext Transfer Protocol Secure) ist die sichere Version von HTTP (Hypertext Transfer Protocol), dem Protokoll, das das World Wide Web (WWW) antreibt. Das World Wide Web, HTTP, HTML und das URL-System wurden von Sir Tim Berners-Lee erfunden, der heute ein Mitglied des Beirats der Proton Foundation ist.

Dieses Protokoll schützt die Verbindung zwischen deiner Anwendung (wie dem Browser) und der Website (dem Web-Server), die du zu erreichen versuchst, indem es die übertragenen Daten verschlüsselt. Auf diese Weise bleiben sensible Informationen wie Passwörter, Zahlungsdetails und persönliche Daten vor dem Abfangen geschützt.

Heute ist HTTPS für die moderne Internetsicherheit unverzichtbar und wird nicht nur für Websites in deinem Browser verwendet, sondern auch von mobilen Apps und Online-Diensten, um die Kommunikation im Hintergrund abzusichern.

HTTP vs. HTTPS: Was ist der Unterschied?

Der Unterschied zwischen HTTP und HTTPS läuft auf die Sicherheit hinaus:

  • Bei HTTP werden die zwischen deinem Gerät und einer Website gesendeten Informationen nicht verschlüsselt. Dein Internetdienstanbieter (ISP)(neues Fenster) kann möglicherweise sehen, was du online tust, einschließlich der einzelnen Seiten, die du besuchst, und aller von dir eingegebenen Daten, wie z. B. Kreditkartendetails bei einer Zahlung. Diese Daten können auch von kriminellen Hackern, Regierungsbehörden oder jedem, der danach sucht, abgefangen werden.

  • Bei HTTPS ist diese Verbindung verschlüsselt, was dazu beiträgt, deine Aktivitäten vor dem Abfangen durch Drittanbieter zu schützen und das Risiko von Manipulationen zu verringern. HTTPS hilft auch dabei, zu bestätigen, dass du dich mit der legitimen Website verbindest, die du besuchen wolltest. Obwohl HTTPS die Verbindung selbst schützt, macht es dein Surfen nicht völlig privat. Website-Besitzer können immer noch sehen, was du auf ihrer Website tust, und dein ISP kann immer noch sehen, welche Websites du besuchst.

Wie funktioniert HTTPS?

HTTPS schützt die Verbindung zwischen deinem Browser oder deiner App und einer Website mittels TLS. Wenn du dich mit einer sicheren Website verbindest, handeln dein Browser und der Web-Server zuerst aus, wie eine geschützte Sitzung aufgebaut werden soll. Als Teil dieses Prozesses legt die Website ein TLS-Zertifikat vor, eine kleine Datendatei, die den öffentlichen kryptografischen Schlüssel der Website an ihre Identität bindet.

Diese TLS-Zertifikate werden von Zertifizierungsstellen (Certificate Authorities, CAs) ausgestellt, bei denen es sich um vertrauenswürdige Organisationen handelt, die für die Validierung der Identität des Website-Besitzers verantwortlich sind. Mithilfe der X.509 Public-Key-Infrastruktur (PKI) prüft dein Browser, ob das Zertifikat gültig ist und ob du dich mit der echten Website und nicht mit einer Fälschung verbindest.

Sobald diese Identität verifiziert ist, bauen der Browser und der Server eine verschlüsselte Sitzung auf, sodass Informationen sicher und unverändert übertragen werden können.

So erkennst du, ob eine Website HTTPS verwendet

Alle Browser warnen dich, wenn die von dir besuchte Website nicht durch HTTPS geschützt ist.

Um manuell zu prüfen, ob eine Verbindung durch HTTPS geschützt ist, klicke oder tippe in die Adresszeile (einmal bei Firefox, zweimal bei Chrome), um die vollständige Web-Adresse zu sehen – sie sollte mit https:// beginnen, nicht mit http://.

Ist HTTPS sicher?

Ja. HTTPS sichert die Millionen von Finanztransaktionen, Anmeldungen und anderen sensiblen Interaktionen, die jeden Tag online stattfinden. Obwohl kein Sicherheitssystem makellos ist, ist HTTPS ein Kernbestandteil der Sicherheit des modernen Internets. Dennoch gibt es einige Einschränkungen:

Zertifikatsrisiken

Zertifizierungsstellen können von Regierungen unter Druck gesetzt werden(neues Fenster), Zertifikate für fragwürdige Websites auszustellen, oder von Angreifern gefährdet werden, die gefälschte Zertifikate ausstellen.

Verkehrsanalyse

Untersuchungen deuten darauf hin, dass bei gezielten Angriffen eine Verkehrsanalyse(neues Fenster) aufdecken kann, welche Seiten eine Person auf einer durch HTTPS geschützten Website besucht.

Software-Updates

Da die HTTPS-Sicherheit von der Software abhängt, die sowohl vom Client als auch vom Server verwendet wird, ist es wichtig, Browser, Apps und Systeme auf dem neuesten Stand zu halten.

Wie du dich online über HTTPS hinaus schützt

HTTPS schützt deine Daten bei der Übertragung, aber es schützt dich im Internet nicht völlig. Hier ist, was du sonst noch tun kannst, um deine Privatsphäre und Sicherheit zu schützen:

Nutze einen Passwortmanager

Erstelle ein einzigartiges Passwort für jedes Konto. Mehrfach verwendete Passwörter gehören zu den größten Risiken im Alltag, da ein einziges Datenleck viele Konten freischalten kann.

Schalte 2FA überall ein

Aktiviere die Zwei-Faktor-Authentifizierung (2FA) für alle deine Konten und ziehe, wenn möglich, eine Authenticator-App oder einen Hardware-Sicherheitsschlüssel der SMS vor.

Schütze zuerst deine E-Mail

Deine E-Mail ist oft der Schlüssel zum Zurücksetzen von allem anderen. Verwende dafür ein einzigartiges Passwort und starkes 2FA.

Sei skeptisch gegenüber Links und Dringlichkeit

Die meisten Angriffe sind erfolgreich, indem sie Menschen dazu verleiten, auf Phishing-Links zu klicken. Sei vorsichtig bei Nachrichten, die dich drängen, schnell zu handeln, dich anzumelden, etwas herunterzuladen oder Anhänge zu öffnen.

Überprüfe die gesamte Website

Eine Phishing-Website kann trotzdem HTTPS verwenden. Achte genau auf den Domain-Namen, den Anmeldevorgang, die Rechtschreibung und darauf, ob die Anfrage Sinn ergibt.

Halte die Software aktuell

Dein Browser, dein Telefon, dein Betriebssystem, deine Apps und dein Router benötigen alle Aktualisierungen, da viele Angriffe auf alten, bekannten Schwachstellen beruhen.

Schränke ein, was du installierst

Installiere nur Apps, Browser-Erweiterungen und Software, die du wirklich benötigst. Zusätzliche Erweiterungen und willkürliche Downloads erhöhen das Risiko erheblich.

Verwende die Gerätesicherheit

Lass die Bildschirmsperre aktiviert, aktiviere die Festplattenverschlüsselung und schalte „Mein Gerät finden“-Funktionen ein, um geschützt zu sein, falls dein Laptop oder Handy gestohlen wird.

Achte auf deine Privatsphäre-Einstellungen

Reduziere, wie viele persönliche Informationen du öffentlich preisgibst. Angreifer nutzen öffentliche Details für Betrug, Identitätsdiebstahl und Hinweise zur Passwort-Zurücksetzung.

Nutze sicherere Netzwerke mit Bedacht

Öffentliches WLAN ist sicherer(neues Fenster), wenn Websites HTTPS verwenden, aber du solltest sensible Aktivitäten in verdächtigen Netzwerken vermeiden, den automatischen Beitritt deaktivieren und Freigabefunktionen ausgeschaltet lassen.

Sichere wichtige Daten

Ransomware, Diebstahl und Kontosperrungen sind zu bewältigen, wenn du gute Sicherungen hast.

Nutze ein VPN für mehr Privatsphäre

Ein VPN (virtuelles privates Netzwerk)(neues Fenster) blendet deine IP-Adresse(neues Fenster) aus und verschlüsselt deinen Verkehr, sodass deine Internetaktivitäten vor ISPs, Werbetreibenden, Überwachung und Hackern geschützt bleiben.

Proton und HTTPS

Wann immer du dich bei einer Proton-App anmeldest, deinen Posteingang lädst, deinen Kalender synchronisierst, auf Dateien zugreifst, deine Kontoeinstellungen verwendest oder dich über ein VPN sicher mit dem Internet verbindest, verschlüsselt HTTPS die Verbindung zwischen deinem Gerät und unseren Servern.

Aber HTTPS schützt Daten nur, während sie übertragen werden. Für wirklich private Inhalte sind stärkere Schutzmaßnahmen wie Ende-zu-Ende-Verschlüsselung und Zero-Access-Verschlüsselung erforderlich.

Häufig gestellte Fragen

Was bedeutet HTTPS?
Schützt HTTPS meine Identität oder meinen Standort?
Warum brauche ich immer noch ein VPN, wenn eine Website HTTPS verwendet?
Reicht HTTPS für Online-Banking oder Online-Shopping aus?
Was ist DNS über HTTPS?

Mehr über Verschlüsselung erfahren