Proton-startpagina

Wat is HTTPS en hoe houdt het u veilig?

HTTPS beschermt uw verbinding met websites door uw gegevens te versleutelen, de pagina die u bezoekt te controleren en te helpen gevoelige activiteiten online veilig te houden. Maar HTTPS alleen beschermt uw privacy niet volledig.

Dit is wat u moet weten over hoe HTTPS werkt, wat het onderscheidt van HTTP en wat de beperkingen ervan zijn.

Wat is HTTPS?

HTTPS (Hypertext Transfer Protocol Secure) is de beveiligde versie van HTTP (Hypertext Transfer Protocol), het protocol dat het World Wide Web (WWW) aandrijft. Het World Wide Web, HTTP, HTML en het URL-systeem zijn uitgevonden door Sir Tim Berners-Lee, die nu lid is van de adviesraad van de Proton Foundation.

Dit protocol beschermt de verbinding tussen uw toepassing (zoals een browser) en de website (webserver) die u probeert te bereiken door gegevens tijdens de overdracht te versleutelen. Gevoelige informatie zoals wachtwoorden, betalingsgegevens en persoonlijke gegevens blijven op deze manier veilig tegen onderschepping.

Tegenwoordig is HTTPS essentieel voor de moderne internetbeveiliging en wordt het niet alleen gebruikt voor websites in uw browser, maar ook door mobiele apps en onlinediensten om de communicatie achter de schermen te beveiligen.

HTTP vs. HTTPS: wat is het verschil?

Het verschil tussen HTTP en HTTPS komt neer op beveiliging:

  • Met HTTP is de informatie die tussen uw apparaat en een website wordt verzonden niet versleuteld. Uw Internet Service Provider (ISP)(nieuw venster) kan mogelijk zien wat u online doet, inclusief de individuele pagina's die u bezoekt en alle gegevens die u invoert, zoals kredietkaartgegevens bij het uitvoeren van een betaling. Die gegevens kunnen ook worden onderschept door criminele hackers, overheidsinstanties of iedereen die de moeite neemt om te kijken.

  • Met HTTPS is die verbinding versleuteld, wat helpt uw activiteit te beschermen tegen onderschepping door derden en het risico op manipulatie verkleint. HTTPS helpt ook te bevestigen dat u verbinding maakt met de legitieme website die u wilde bezoeken. Hoewel HTTPS de verbinding zelf beveiligt, maakt het uw surfgedrag echter niet volledig privé. Website-eigenaren kunnen nog steeds zien wat u op hun site doet en uw ISP kan nog steeds zien welke websites u bezoekt.

Hoe werkt HTTPS?

HTTPS beveiligt de verbinding tussen uw browser of app en a website met behulp van TLS. Wanneer u verbinding maakt met een beveiligde website, onderhandelen uw browser en de webserver eerst over hoe ze een beveiligde sessie tot stand kunnen brengen. Als onderdeel van dit proces presenteert de website een TLS-certificaat, een klein gegevensbestand dat de openbare cryptografische sleutel van de website koppelt aan de identiteit ervan.

Deze TLS-certificaten worden uitgegeven door Certificate Authorities (CA's), dit zijn vertrouwde organisaties die verantwoordelijk zijn voor het valideren van de identiteit van de website-eigenaar. Met behulp van de X.509 Public Key Infrastructure (PKI) controleert uw browser of het certificaat geldig is en of u verbinding maakt met de echte website in plaats van een namaakversie.

Zodra die identiteit is geverifieerd, brengen de browser en server een versleutelde sessie tot stand, waardoor informatie veilig en ongewijzigd tijdens de overdracht kan reizen.

Hoe u kunt zien of een website HTTPS gebruikt

Alle browsers zullen u waarschuwen als de website die u bezoekt niet is beveiligd met HTTPS.

Om handmatig te controleren of een verbinding is beveiligd met HTTPS, klikt of tikt u in de adresbalk (eenmaal op Firefox, tweemaal op Chrome) om het volledige webadres te zien — dit moet beginnen met https://, niet met http://.

Is HTTPS veilig?

Ja. HTTPS beveiligt de miljoenen financiële transacties, inlogs en andere gevoelige interacties die elke dag online plaatsvinden. Hoewel geen enkel beveiligingssysteem feilloos is, is HTTPS een kernonderdeel van de manier waarop het moderne internet veilig blijft. Dat gezegd hebbende, zijn er nog steeds enkele beperkingen:

Certificaatrisico's

Certificate Authorities kunnen door overheden onder druk worden gezet(nieuw venster) om certificaten uit te geven aan twijfelachtige websites, of in gevaar worden gebracht door aanvallers die valse certificaten uitgeven.

Verkeersanalyse

Onderzoek suggereert dat in zeer gerichte aanvallen verkeersanalyse(nieuw venster) kan onthullen welke pagina's een persoon bezoekt op een door HTTPS beveiligde website.

Software-updates

Omdat HTTPS-beveiliging afhankelijk is van de software die door zowel de client als de server wordt gebruikt, is het belangrijk om browsers, apps en systemen up-to-date te houden.

Hoe u online veilig blijft buiten HTTPS

HTTPS beschermt uw gegevens tijdens de overdracht, maar het houdt u niet volledig veilig op het internet. Dit is wat u nog meer kunt doen om uw privacy en veiligheid te beschermen:

Gebruik een wachtwoordmanager

Maak een uniek wachtwoord voor elk account. Hergebruikte wachtwoorden zijn een van de grootste risico's in de echte wereld, omdat één schending veel accounts kan ontgrendelen.

Schakel overal 2FA in

Schakel Tweestapsverificatie (2FA) in op al uw accounts en geef indien mogelijk de voorkeur aan een authenticatie-app of hardwarematige beveiligingssleutel boven SMS.

Beveilig eerst uw e-mail

Uw e-mail is vaak de resetsleutel voor al het andere. Geef deze een uniek wachtwoord en sterke 2FA.

Wees sceptisch over koppelingen en spoed

De meeste aanvallen slagen door mensen te verleiden om op phishingkoppelingen te klikken. Wees voorzichtig met berichten die u aanzetten tot snel handelen, aanmelden, iets downloaden of bijlagen openen.

Controleer de hele website

Een phishingwebsite kan nog steeds HTTPS gebruiken. Kijk goed naar de domeinnaam, de inlogprocedure, de spelling en of het verzoek logisch is.

Houd software bijgewerkt

Uw browser, telefoon, besturingssysteem, apps en router hebben allemaal updates nodig, omdat veel aanvallen misbruik maken van oude, bekende kwetsbaarheden.

Beperk wat u installeert

Installeer alleen apps, browserextensies en software die u echt nodig heeft. Extra extensies en willekeurige downloads verhogen het risico aanzienlijk.

Gebruik apparaatbeveiliging

Houd uw schermvergrendeling ingeschakeld, schakel volledige schijfversleuteling in en schakel de 'zoek mijn apparaat'-functies in om veilig te blijven in het geval dat uw laptop of mobiele telefoon wordt gestolen.

Let op uw privacyinstellingen

Beperk de hoeveelheid persoonlijke informatie die u openbaar maakt. Aanvallers gebruiken openbare gegevens voor oplichting, identiteitsfraude en aanwijzingen voor het resetten van wachtwoorden.

Gebruik veiligere netwerken verstandig

Openbare wifi is veiliger(nieuw venster) wanneer websites HTTPS gebruiken, maar u moet gevoelige activiteiten op verdachte netwerken vermijden, automatisch verbinden uitschakelen en deelfuncties uitgeschakeld houden.

Maak een back-up van belangrijke gegevens

Ransomware, diefstal en accountblokkeringen zijn te overleven als u over goede back-ups beschikt.

Gebruik een VPN voor meer privacy

Een VPN (virtueel privénetwerk)(nieuw venster) verbergt uw IP-adres(nieuw venster) en versleutelt uw verkeer, waardoor uw internetactiviteit veilig blijft voor ISPs, adverteerders, surveillance en hackers.

Proton en HTTPS

Wanneer u inlogt op een Proton-app, uw inbox laadt, uw agenda synchroniseert, toegang krijgt tot bestanden, accountinstellingen gebruikt of veilig verbinding maakt met het internet via VPN, versleutelt HTTPS de verbinding tussen uw apparaat en onze servers.

Maar HTTPS beschermt gegevens alleen tijdens het transport. Sterkere bescherming, zoals end-to-end versleuteling en zero-access-versleuteling, is nodig voor echt privé-inhoud.

Veelgestelde vragen

Wat betekent HTTPS?
Beschermt HTTPS mijn identiteit of locatie?
Waarom heb ik nog steeds een VPN nodig als een site HTTPS gebruikt?
Is HTTPS voldoende voor online bankieren of winkelen?
Wat is DNS over HTTPS?

Meer informatie over versleuteling