¿Qué es HTTPS y cómo te mantiene seguro?
HTTPS protege tu conexión a los sitios web cifrando tus datos, verificando la página que estás visitando y ayudando a mantener segura la actividad confidencial online. Pero HTTPS por sí solo no protege completamente tu privacidad.
Esto es lo que debes saber sobre cómo funciona HTTPS, qué lo diferencia de HTTP y cuáles son sus limitaciones.

¿Qué es HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP (Hypertext Transfer Protocol), el protocolo que impulsa la World Wide Web (WWW). La World Wide Web, el HTTP, el HTML y el sistema de URL fueron creados por sir Tim Berners-Lee, quien ahora es miembro del consejo asesor de la Proton Foundation.
Este protocolo protege la conexión entre tu aplicación (como el navegador) y el sitio web (servidor web) al que intentas acceder cifrando los datos en tránsito. La información confidencial, como las contraseñas, los detalles de pago y los datos personales, permanece a salvo de interceptaciones de esta manera.
Hoy en día, HTTPS es fundamental para la seguridad en internet moderna y se utiliza no solo para los sitios web de tu navegador, sino también en aplicaciones móviles y servicios online para proteger las comunicaciones en segundo plano.
HTTP frente a HTTPS: ¿cuál es la diferencia?
La diferencia entre HTTP y HTTPS se reduce a la seguridad:
Con HTTP, la información que se envía entre tu dispositivo y un sitio web no está cifrada. Tu proveedor de servicios de internet (ISP)(ventana nueva) puede ver lo que haces online, incluidas las páginas individuales que visitas y cualquier dato que introduzcas, como los detalles de tu tarjeta de débito o crédito al realizar un pago. Esos datos también pueden ser interceptados por piratas informáticos, agencias gubernamentales o cualquiera que tenga interés en mirar.
Con HTTPS, esa conexión está cifrada, lo que ayuda a proteger tu actividad de la interceptación por parte de terceras partes y reduce el riesgo de alteraciones. HTTPS también ayuda a confirmar que te estás conectando al sitio web legítimo que pretendías visitar. Sin embargo, aunque HTTPS protege la conexión en sí, no hace que tu navegación sea totalmente privada. Los propietarios del sitio web aún pueden ver lo que haces en su sitio, y tu proveedor de servicios de internet aún puede ver qué sitios web visitas.
¿Cómo funciona HTTPS?

HTTPS protege la conexión entre tu navegador o aplicación y un sitio web mediante TLS. Cuando te conectas a un sitio web seguro, tu navegador y el servidor web negocian primero cómo establecer una sesión protegida. Como parte de este proceso, el sitio web presenta un certificado TLS, un pequeño archivo de datos que vincula la clave criptográfica pública del sitio web con su identidad.
Estos certificados TLS son emitidos por autoridades de certificación (CA), que son organizaciones de confianza responsables de validar la identidad del propietario del sitio web. Mediante la infraestructura de clave pública (PKI) X.509, tu navegador comprueba que el certificado sea válido y que te estés conectando al sitio web real en lugar de a un impostor.
Una vez verificada esa identidad, el navegador y el servidor establecen una sesión cifrada, lo que permite que la información viaje de forma segura y sin ser alterada en tránsito.
Cómo saber si un sitio web utiliza HTTPS
Todos los navegadores te avisarán si el sitio web que visitas no está protegido por HTTPS.

Para comprobar manualmente si una conexión está protegida por HTTPS, haz clic o pulsa dentro de la barra de direcciones (una vez en Firefox, dos en Chrome) para ver la dirección web completa: debería empezar por https://, no por http://.

¿Es seguro HTTPS?
Sí. HTTPS protege los millones de transacciones financieras, inicios de sesión y otras interacciones confidenciales que se realizan online cada día. Aunque ningún sistema de seguridad es perfecto, HTTPS es una parte fundamental de cómo se mantiene seguro el internet moderno. Dicho esto, todavía existen algunas limitaciones:
Riesgos de los certificados
Las autoridades de certificación pueden verse presionadas por los gobiernos(ventana nueva) para emitir certificados a sitios web dudosos o verse comprometidas por atacantes que emiten certificados falsos.
Análisis de tráfico
Las investigaciones sugieren que, en ataques muy dirigidos, el análisis de tráfico(ventana nueva) puede revelar qué páginas visita una persona en un sitio web protegido por HTTPS.
Actualizaciones de software
Dado que la seguridad de HTTPS depende del software utilizado tanto por el cliente como por el servidor, es importante mantener actualizados los navegadores, las aplicaciones y los sistemas.
Cómo mantenerse seguro online más allá de HTTPS
HTTPS protege tus datos en tránsito, pero no te mantiene completamente a salvo en internet. Esto es lo que puedes hacer además para proteger tu privacidad y seguridad:
Usa un gestor de contraseñas
Crea una contraseña única para cada cuenta. Las contraseñas reutilizadas son uno de los mayores riesgos en el mundo real, ya que una sola vulneración puede desbloquear muchas cuentas.
Activa el 2FA en todas partes
Activa la autenticación de dos factores (2FA) en todas tus cuentas y prioriza el uso de una Aplicación de autenticación o una clave de seguridad física en lugar de SMS siempre que sea posible.
Protege primero tu correo electrónico
Tu correo electrónico suele ser la clave para restablecer todo lo demás. Crea una contraseña única y un 2FA fuerte.
Desconfía de los enlaces y de las urgencias
La mayoría de los ataques tienen éxito al engañar a las personas para que hagan clic en enlaces de suplantación. Ten cuidado con los mensajes que te presionen a actuar rápido, iniciar sesión, descargar algo o abrir archivos adjuntos.
Comprueba el sitio web completo
Un sitio web de suplantación aún puede usar HTTPS. Fíjate bien en el nombre de dominio, el proceso de inicio de sesión, la ortografía y si la solicitud tiene sentido.
Mantén el software actualizado
Tu navegador, teléfono, sistema operativo, aplicaciones y enrutador necesitan actualizarse, ya que muchos ataques se basan en antiguos fallos conocidos.
Limita lo que instalas
Instala únicamente las aplicaciones, extensiones de navegador y software que realmente necesites. Las extensiones adicionales y las descargas aleatorias aumentan considerablemente el riesgo.
Utiliza la seguridad del dispositivo
Mantén activado el bloqueo de pantalla, activa el cifrado de disco completo y activa las funciones de “buscar mi dispositivo” para mantenerte a salvo en caso de que te roben el portátil o el móvil.
Revisa tus ajustes de privacidad
Reduce la cantidad de información personal que expones públicamente. Los atacantes utilizan los detalles públicos para estafas, suplantaciones de identidad y pistas para el restablecimiento de contraseña.
Utiliza las redes más seguras con prudencia
El WiFi público es más seguro(ventana nueva) cuando los sitios web utilizan HTTPS, pero debes evitar realizar actividades confidenciales en redes sospechosas, desactivar la conexión automática y mantener apagadas las funciones de uso compartido.
Crea copias de seguridad de los datos importantes
Se puede sobrevivir al ransomware, al robo y a los bloqueos de cuenta si tienes buenas copias de seguridad.
Utiliza una VPN para obtener más privacidad
Una VPN (red privada virtual)(ventana nueva) oculta tu dirección IP(ventana nueva) y cifra tu tráfico, lo que mantiene tu actividad de internet a salvo de proveedores de servicios de internet, anunciantes, sistemas de vigilancia y piratas informáticos.
Proton y HTTPS
Cada vez que inicias sesión en una aplicación de Proton, cargas tu bandeja de entrada, sincronizas tu calendario, accedes a archivos, utilizas los ajustes de cuenta o te conectas a internet de forma segura a través de una VPN, HTTPS cifra la conexión entre tu dispositivo y nuestros servidores.
Pero HTTPS solo protege los datos mientras están en movimiento. Para disponer de contenido verdaderamente privado, se necesitan protecciones más sólidas, como el cifrado de extremo a extremo y el cifrado de acceso cero.
Preguntas frecuentes
- ¿Qué significa HTTPS?
- ¿Protege HTTPS mi identidad o ubicación?
- ¿Por qué sigo necesitando una VPN si un sitio utiliza HTTPS?
- ¿Es suficiente HTTPS para realizar compras o gestiones bancarias online?
- ¿Qué es el DNS sobre HTTPS?


