Proton-etusivu

Salaus > Sanasto > HTTPS

Mikä on HTTPS ja miten se pitää teidät turvassa?

HTTPS suojaa teidän yhteytenne verkkosivustoille salaamalla teidän tietonne, vahvistamalla sivun, jolla vierailette, ja auttamalla pitämään arkaluonteisen toiminnan turvassa yhdistettynä. Mutta HTTPS yksinään ei täysin suojaa teidän yksityisyyttänne.

Tässä on se, mitä teidän tulisi tietää HTTPS:n toiminnasta, mikä erottaa sen HTTP:stä ja mitkä ovat sen rajoitukset.

Mitä on HTTPS?

HTTPS (Hypertext Transfer Protocol Secure) on suojattu versio HTTP:stä (Hypertext Transfer Protocol), protokollasta, joka pyörittää World Wide Webiä (WWW). World Wide Webin, HTTP:n, HTML:n ja URL-järjestelmän keksijä on Sir Tim Berners-Lee, joka on nyt jäsen Proton Foundation -säätiön neuvottelukunnassa.

Tämä protokolla suojaa teidän sovelluksenne (kuten selaimen) ja sen verkkosivuston (verkkopalvelimen) välisen yhteyden, jolle yritätte päästä, salaamalla siirrettävät tiedot. Arkaluonteiset tiedot, kuten salasanat, maksutiedot ja henkilötiedot, pysyvät tällä tavoin turvassa kaappaamiselta.

Nykyään HTTPS on välttämätön nykyaikaiselle internet-turvallisuudelle, ja sitä käyttävät paitsi selaimenne verkkosivustot myös mobiilisovellukset ja yhdistetyt palvelut suojatakseen viestintää taustalla.

HTTP vs. HTTPS: Mitä eroa niillä on?

Ero HTTP:n ja HTTPS:n välillä tiivistyy turvallisuuteen:

  • HTTP-yhteydellä teidän laitteenne ja verkkosivuston välillä lähetetty tieto ei ole salattua. Teidän internet-palveluntarjoajanne (ISP)(uusi ikkuna) saattaa pystyä näkemään, mitä teette yhdistettynä, mukaan lukien millä yksittäisillä sivuilla vierailette ja mitä tietoja syötätte, kuten maksukorttitiedot maksua tehdessänne. Rikolliset hakkerit, valtion virastot tai kuka tahansa, joka haluaa katsoa, voivat myös kaapata kyseiset tiedot.

  • HTTPS-yhteydellä kyseinen yhteys on salattu, mikä auttaa suojaamaan toimintaanne ulkopuolisen tahon kaappaamiselta ja vähentää muuttamisen riskiä. HTTPS auttaa myös vahvistamaan, että olette yhdistämässä lailliseen verkkosivustoon, jolla aioitte vierailla. Vaikka HTTPS suojaa itse yhteyden, se ei kuitenkaan tee selaamisestanne täysin yksityistä. Verkkosivuston omistajat voivat silti nähdä, mitä teette heidän sivustollaan, ja teidän internet-palveluntarjoajanne voi silti nähdä, millä verkkosivustoilla vierailette.

Miten HTTPS toimii?

HTTPS suojaa selaimenne tai sovelluksenne ja verkkosivuston välisen yhteyden käyttämällä TLS-protokollaa. Kun yhdistätte suojattuun verkkosivustoon, selaimenne ja verkkopalvelin neuvottelevat ensin siitä, miten suojattu istunto muodostetaan. Osana tätä prosessia verkkosivusto esittää TLS-varmenteen, pienen datatiedoston, joka sitoo verkkosivuston julkisen kryptografisen avaimen sen henkilöllisyyteen.

Nämä TLS-varmenteet ovat varmentajien (CA) myöntämiä. Nämä ovat luotettuja organisaatioita, jotka vastaavat verkkosivuston omistajan henkilöllisyyden vahvistamisesta. Käyttämällä X.509-julkisen avaimen infrastruktuuria (PKI) selaimenne tarkistaa, että varmenne on voimassa ja että olette yhdistämässä oikeaan verkkosivustoon ettekä huijariin.

Kun kyseinen henkilöllisyys on vahvistettu, selain ja palvelin muodostavat salatun istunnon, mikä mahdollistaa tiedon liikkumisen turvallisesti ja ilman, että sitä muutetaan siirron aikana.

Miten tunnistaa, käyttääkö verkkosivusto HTTPS:ää

Kaikki selaimet varoittavat teitä, jos verkkosivusto, jolla vierailette, ei ole suojattu HTTPS-yhteydellä.

Tarkistaaksenne manuaalisesti, onko yhteys suojattu HTTPS-yhteydellä, klikatkaa tai napauttakaa osoitepalkin sisäpuolelta (kerran Firefoxissa, kahdesti Chromessa) nähdäksenne koko verkko-osoitteen — sen pitäisi alkaa alulla https://, ei http://.

Onko HTTPS turvallinen?

Kyllä. HTTPS suojaa miljoonat rahoitustapahtumat, kirjautumiset ja muut arkaluonteiset vuorovaikutustapahtumat, jotka tapahtuvat yhdistettynä joka päivä. Vaikka mikään turvajärjestelmä ei ole täydellinen, HTTPS on keskeinen osa sitä, miten nykyaikainen internet pysyy turvallisena. Tästä huolimatta rajoituksia on edelleen:

Varmeriskit

Hallitukset voivat painostaa varmentajia(uusi ikkuna) myöntämään varmenteita kyseenalaisille verkkosivustoille, tai hyökkääjät voivat altistaa ne myöntämällä vääriä varmenteita.

Tietoliikenneanalyysi

Tutkimukset viittaavat siihen, että erittäin kohdistetuissa hyökkäyksissä tietoliikenneanalyysi(uusi ikkuna) saattaa paljastaa, millä sivuilla henkilö vierailee HTTPS-suojatulla verkkosivustolla.

Ohjelmistopäivitykset

Koska HTTPS-turvallisuus riippuu sekä asiakkaan että palvelimen käyttämästä ohjelmistosta, on tärkeää pitää selaimet, sovellukset ja järjestelmät ajan tasalla.

Miten pysyä turvassa yhdistettynä HTTPS:n lisäksi

HTTPS suojaa teidän tietojanne siirron aikana, mutta se ei pidä teitä täysin turvassa internetissä. Tässä on, mitä muuta voitte tehdä suojataksenne yksityisyyttänne ja turvallisuuttanne:

Käyttäkää salasananhallintaa

Luokaa yksilöllinen salasana jokaiselle tilille. Uudelleenkäytetyt salasanat ovat yksi suurimmista tosielämän riskeistä, koska yksi murto voi avata useita tilejä.

Ottakaa 2FA käyttöön kaikkialla

Ottakaa käyttöön kaksivaiheinen tunnistautuminen (2FA) kaikilla tileillänne ja suosikaa tunnistautumissovellusta tai laitteistosuojausavainta SMS:n sijaan, kun se on mahdollista.

Suojatkaa sähköpostinne ensin

Teidän sähköpostinne on usein palautusavain kaikelle muulle. Antakaa sille yksilöllinen salasana ja vahva 2FA.

Suhtautukaa varauksella linkkeihin ja kiireellisyyteen

Useimmat hyökkäykset onnistuvat huijaamalla ihmisiä klikkaamaan tietojenkalastelulinkkejä. Olkaa varovaisia sellaisten viestien kanssa, jotka vaativat teitä toimimaan nopeasti, kirjautumaan sisään, lataamaan jotain tai avaamaan liitteitä.

Tarkistakaa koko verkkosivusto

Tietojenkalastelusivusto voi silti käyttää HTTPS-yhteyttä. Tarkastelkaa huolellisesti verkkotunnuksen nimeä, kirjautumisprosessia, oikeinkirjoitusta ja sitä, onko pyyntö järkevä.

Pitäkää ohjelmisto päivitettynä

Selaimenne, puhelimenne, käyttöjärjestelmänne, sovelluksenne ja reitittimenne tarvitsevat kaikki päivityksiä, sillä monet hyökkäykset perustuvat vanhoihin tunnettuihin haavoittuvuuksiin.

Rajoittakaa sitä, mitä asennatte

Asentakaa vain sellaisia sovelluksia, selaimen laajennuksia ja ohjelmistoja, joita todella tarvitsette. Ylimääräiset laajennukset ja satunnaiset lataukset lisäävät riskiä huomattavasti.

Käyttäkää laitteen suojausta

Pitäkää näytön lukitus päällä, käyttäkää koko levyn salausta ja ottakaa käyttöön ”etsi laitteeni” -ominaisuudet pysyäksenne turvassa siltä varalta, että kannettava tietokoneenne tai matkapuhelimenne varastetaan.

Tarkkailkaa yksitysyysasetuksianne

Vähentäkää sitä, kuinka paljon henkilökohtaisia tietoja paljastatte julkisesti. Hyökkääjät käyttävät julkisia tietoja huijauksiin, tekeytymiseen ja vihjeinä salasanan palauttamiseen.

Käyttäkää turvallisempia verkkoja viisaasti

Julkinen Wi-Fi on turvallisempi(uusi ikkuna), kun verkkosivustot käyttävät HTTPS-yhteyttä, mutta teidän tulisi välttää arkaluonteista toimintaa epäilyttävissä verkoissa, poistaa käytöstä automaattinen liittyminen ja pitää jakamisominaisuudet pois päältä.

Varmuuskopioikaa tärkeät tiedot

Kiristysohjelmista, varkauksista ja tilien lukituksista voi selvitä, jos teillä on hyvät varmuuskopiot.

Käyttäkää VPN-yhteyttä saadaksenne lisää yksityisyyttä

VPN (virtuaalinen yksityinen verkko)(uusi ikkuna) piilottaa teidän IP-osoitteenne(uusi ikkuna) ja salaa tietoliikenteenne pitäen internet-toimintanne turvassa internet-palveluntarjoajilta, mainostajilta, valvonnalta ja hakkereilta.

Proton ja HTTPS

Aina kun kirjaudutte sisään Proton-sovellukseen, lataatte saapuneet-kansioonne, synkronoitte kalenterinne, käytätte tiedostoja, käytätte tilin asetuksia tai yhdistätte turvallisesti internetiin VPN:n kautta, HTTPS salaa teidän laitteenne ja meidän palvelimiemme välisen yhteyden.

But HTTPS suojaa tietoja vain silloin, kun ne ovat siirtymässä. Vahvempaa suojausta, kuten päästä päähän -salausta ja nollapääsysalausta, tarvitaan todella yksityistä sisältöä varten.

Usein kysytyt kysymykset

Mitä HTTPS tarkoittaa?
Suojaako HTTPS henkilöllisyyttäni tai sijaintiani?
Miksi tarvitsen silti VPN-yhteyttä, jos sivusto käyttää HTTPS-yhteyttä?
Onko HTTPS riittävä yhdistettyyn pankkiasiointiin tai ostosten tekoon?
Mikä on DNS over HTTPS?

Lue lisää salauksesta