HTTPSとは何ですか?また、どのようにお客様の安全を守るのでしょうか?
HTTPSは、お客様のデータを暗号化し、お客様がアクセスしているページを検証し、機密性の高いアクティビティをオンラインで安全に保護できるようにすることで、ウェブサイトへの接続を保護します。 しかし、HTTPSだけではお客様のプライバシーを完全に保護することはできません。
HTTPSの仕組み、HTTPとの違い、およびその制限事項について、お客様が知っておくべきことをご紹介します。

HTTPSとは?
HTTPS(Hypertext Transfer Protocol Secure)は、ワールドワイドウェブ(WWW)を支えるプロトコルであるHTTP(Hypertext Transfer Protocol)の安全なバージョンです。 ワールドワイドウェブ、HTTP、HTML、およびURLシステムは、ティム・バーナーズ=リー氏によって発明されました。同氏は現在、Proton Foundationのアドバイザリーボードのメンバーを務めています。
このプロトコルは、移動中のデータを暗号化することにより、お客様のアプリ(ブラウザなど)とアクセスしようとしているウェブサイト(ウェブサーバー)との間の接続を保護します。 このようにして、機密情報、例えばパスワード、支払いの詳細、および個人データなどは、傍受されることなく安全に保たれます。
今日、HTTPSは現代のインターネットセキュリティにとって不可欠であり、お客様のブラウザでのウェブサイトだけでなく、モバイルアプリやオンラインサービスでもバックグラウンドで通信を保護するために使用されています。
HTTP vs. HTTPS:違いは何ですか?
HTTPとHTTPSの違いはセキュリティにあります:
HTTPでは、お客様のデバイスとウェブサイトの間で送信される情報は暗号化されません。 お客様のインターネットサービスプロバイダ(ISP)(新しいウィンドウ)は、お客様がアクセスした個々のページや、支払い時のクレジットカード詳細などの入力データを含め、オンラインでのアクティビティを閲覧できる可能性があります。 また、そのデータは悪意のあるハッカー、政府機関、または監視を行おうとする何者かによって傍受される可能性があります。
HTTPSを使用すると、その接続は暗号化され、お客様のアクティビティをサードパーティによる傍受から保護し、改ざんのリスクを軽減するのに役立ちます。 また、HTTPSは、お客様がアクセスしようとしている正当なウェブサイトに接続していることを確認するのにも役立ちます。 しかし、HTTPSは接続自体を保護するものの、お客様のブラウジングを完全にプライベートにするわけではありません。 ウェブサイトの所有者はお客様がサイト上で行った操作を引き続き確認できますし、お客様のISPもアクセスしたウェブサイトを引き続き確認できます。
HTTPSはどのように機能しますか?

HTTPSは、TLSを使用してお客様のブラウザまたはアプリとウェブサイトとの間の接続を保護します。 お客様が安全なウェブサイトに接続すると、お客様のブラウザとウェブサーバーはまず、保護されたセッションを確立する方法をネゴシエーションします。 このプロセスの一環として、ウェブサイトはTLS証明書を提示します。これは、ウェブサイトの公開鍵をそのユーザー情報にバインドする小さなデータファイルです。
これらのTLS証明書は、ウェブサイト所有者のユーザー情報を検証する責任を持つ、信頼できる組織である認証局(CA)によって発行されます。 X.509公開鍵暗号基盤(PKI)を使用して、お客様のブラウザは証明書が有効であること、およびなりすましではなく本物のウェブサイトに接続していることを確認します。
そのユーザー情報が検証されると、ブラウザとサーバーは暗号化済みセッションを確立し、移動中に変更されることなく情報を安全にやり取りできるようになります。
ウェブサイトがHTTPSを使用しているかどうかを確認する方法
お客様がアクセスしているウェブサイトがHTTPSで保護されていない場合、すべてのブラウザでお客様に警告が表示されます。

接続がHTTPSで保護されているか手動で確認するには、アドレスバー内をクリックまたはタップして(Firefoxでは一回、Chromeでは二回)ウェブアドレス全体を表示します。アドレスは、http://ではなく、https://で始まっている必要があります。

HTTPSは安全ですか?
はい. HTTPSは、毎日オンラインで行われる何百万もの金融取引、ログイン、およびその他の機密性の高いやり取りを保護します。 完璧なセキュリティシステムは存在しませんが、HTTPSは現代のインターネットを安全に維持するための中心的な役割を果たしています。 とは言え、依然としていくつかの制限事項があります:
トラフィック分析
研究によると、高度に標的化された攻撃において、トラフィック分析(新しいウィンドウ)により、HTTPSで保護されたウェブサイトでお客様がアクセスしたページが明らかになる可能性があります。
ソフトウェアの更新
HTTPSのセキュリティはクライアントとサーバーの両方で使用されるソフトウェアに依存するため、ブラウザ、アプリ、およびシステムを最新の状態に保つことが重要です。
HTTPS以外でオンラインの安全を維持する方法
HTTPSは移動中のお客様のデータを保護しますが、インターネット上で完全にお客様の安全を保証するわけではありません。 お客様のプライバシーとセキュリティを保護するために、ほかにできることは以下の通りです:
パスワードマネージャーを使用する
すべてのアカウントに対して、一意のパスワードを作成してください。 一度の侵害で多くのアカウントが破られる可能性があるため、パスワードの使い回しは現実世界における最大のセキュリティリスクの一つです。
リンクや緊急性を疑う
ほとんどの攻撃は、ユーザーをだましてフィッシングリンクをクリックさせることで成功します。 お客様に急な対応を迫るメッセージや、ログイン、ダウンロード、添付ファイルの開封を促すメッセージには十分ご注意ください。
ウェブサイト全体を確認する
フィッシングウェブサイトであっても、HTTPSを使用している場合があります。 ドメイン名、ログインフロー、スペル、およびリクエストが理にかなっているかどうかを注意深く確認してください。
ソフトウェアを最新の状態に保つ
多くの攻撃は既知の古い脆弱性に依存しているため、お客様のブラウザ、スマートフォン、オペレーティングシステム、アプリ、およびルーターはすべて更新が必要です。
インストールするものを制限する
お客様が本当に必要とするアプリ、ブラウザ拡張機能、およびソフトウェアのみをインストールしてください。 余分な拡張機能や無作為なダウンロードは、リスクを大幅に高めます。
デバイスのセキュリティ機能を使用する
ノートパソコンやモバイルデバイスが盗難に遭った場合でも安全を保つために、画面ロックを維持し、フルディスク暗号化を有効にし、「デバイスを探す」機能をオンにしてください。
より安全なネットワークを賢く使用する
ウェブサイトがHTTPSを使用している場合、公衆Wi-Fiの安全性は向上します(新しいウィンドウ)が、不審なネットワークでの機密性の高いアクティビティは避け、自動接続を無効化し、共有機能をオフにしておく必要があります。
プライバシー保護を強化するためにVPNを使用する
VPN(バーチャルプライベートネットワーク)(新しいウィンドウ)は、お客様のIPアドレス(新しいウィンドウ)を隠し、お客様のトラフィックを暗号化することで、インターネットアクティビティをISPs、広告主、監視、およびハッカーから安全に保ちます。
ProtonとHTTPS
お客様がProtonアプリへのサインイン、受信トレイの読み込み、カレンダーの同期、ファイルへのアクセス、アカウント設定の使用、またはVPNを介したインターネットへの安全な接続を行うと、常にHTTPSはお客様のデバイスと弊社のサーバーとの間の接続を暗号化します。
しかし、HTTPSは移動中のデータのみを保護します。 本当にプライベートなコンテンツを保護するには、エンドツーエンド暗号化やゼロアクセス暗号化などの、より強力な保護が必要です。
よくある質問
- HTTPSとはどういう意味ですか?
- HTTPSはユーザー情報や位置を保護しますか?
- サイトがHTTPSを使用している場合でも、なぜVPNが必要なのですか?
- オンラインバンキングやショッピングにおいて、HTTPSだけで十分ですか?
- DNS over HTTPSとは何ですか?


