Szyfrowanie > Słownik > HTTPS
Czym jest HTTPS i jak dba o Twoje bezpieczeństwo?
HTTPS chroni Twoje połączenie ze stronami internetowymi poprzez szyfrowanie Twoich danych, weryfikowanie odwiedzanej strony i pomaganie w bezpiecznym prowadzeniu wrażliwej działalności online. Jednak samo HTTPS nie chroni w pełni Twojej prywatności.
Oto co warto wiedzieć o tym, jak działa HTTPS, czym różni się od HTTP i jakie są jego ograniczenia.

Czym jest HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) to bezpieczna wersja protokołu HTTP (Hypertext Transfer Protocol), który napędza sieć World Wide Web (WWW). Sieć World Wide Web, protokoły HTTP, HTML oraz system adresów URL zostały wynalezione przez sir Tima Bernersa-Lee, który jest obecnie członkiem rady doradczej Proton Foundation.
Protokół ten chroni połączenie między Twoją aplikacją (taką jak przeglądarka) a stroną internetową (serwerem sieciowym), z którą próbujesz się połączyć, poprzez szyfrowanie danych podczas przesyłania. W ten sposób wrażliwe informacje, takie jak hasła, szczegóły płatności i dane osobowe, pozostają bezpieczne przed przechwyceniem.
Dziś HTTPS ma kluczowe znaczenie dla nowoczesnego bezpieczeństwa w Internecie i jest używane nie tylko w przypadku stron internetowych w przeglądarce, ale także przez aplikacje mobilne i usługi online do zabezpieczania komunikacji za kulisami.
HTTP a HTTPS: jaka jest różnica?
Różnica między HTTP a HTTPS sprowadza się do bezpieczeństwa:
W przypadku HTTP informacje przesyłane między Twoim urządzeniem a stroną internetową nie są szyfrowane. Twój dostawca Internetu (ISP)(nowe okno) może widzieć, co robisz online, w tym poszczególne odwiedzane strony i wszelkie wprowadzane dane, takie jak szczegóły karty płatniczej podczas dokonywania płatności. Dane te mogą również zostać przechwycone przez hakerów, agencje rządowe lub kogokolwiek, kto zechce na nie spojrzeć.
Dzięki HTTPS to połączenie jest zaszyfrowane, co pomaga chronić Twoją aktywność przed przechwyceniem przez strony trzecie i zmniejsza ryzyko manipulacji. HTTPS pomaga również potwierdzić, że łączysz się z legalną stroną internetową, którą chcesz odwiedzić. Chociaż jednak HTTPS zabezpiecza samo połączenie, nie sprawia, że Twoje przeglądanie staje się w pełni prywatne. Właściciele stron internetowych nadal mogą widzieć, co robisz na ich stronie, a Twój dostawca ISP nadal widzi, jakie strony internetowe odwiedzasz.
Jak działa HTTPS?

HTTPS zabezpiecza połączenie między Twoją przeglądarką lub aplikacją a stroną internetową za pomocą protokołu TLS. Gdy łączysz się z bezpieczną stroną internetową, Twoja przeglądarka i serwer sieciowy najpierw ustalają, jak nawiązać chronioną sesję. W ramach tego procesu strona internetowa przedstawia certyfikat TLS, mały plik danych, który powiązuje publiczny klucz kryptograficzny strony internetowej z jej tożsamością.
Te certyfikaty TLS są wydawane przez urzędy certyfikacji (CA), czyli zaufane organizacje odpowiedzialne za weryfikację tożsamości właściciela strony internetowej. Korzystając z infrastruktury klucza publicznego X.509 (PKI), Twoja przeglądarka sprawdza, czy certyfikat jest ważny i czy łączysz się z prawdziwą stroną internetową, a nie z oszustem.
Po zweryfikowaniu tożsamości przeglądarka i serwer nawiązują zaszyfrowaną sesję, umożliwiając bezpieczne przesyłanie informacji bez ich modyfikacji w drodze.
Jak sprawdzić, czy strona internetowa korzysta z HTTPS
Wszystkie przeglądarki ostrzegą Cię, jeśli odwiedzana strona internetowa nie jest chroniona przez HTTPS.

Aby ręcznie sprawdzić, czy połączenie jest chronione przez HTTPS, kliknij w pasek adresu (raz w przeglądarce Firefox, dwa razy w Chrome), aby zobaczyć pełny adres sieciowy — powinien on zaczynać się od https://, a nie http://.

Czy HTTPS jest bezpieczne?
Tak. HTTPS zabezpiecza miliony transakcji finansowych, logowań i innych wrażliwych interakcji, które każdego dnia odbywają się online. Choć żaden system bezpieczeństwa nie jest bezbłędny, HTTPS stanowi kluczowy element bezpieczeństwa współczesnego Internetu. Mimo to nadal istnieją pewne ograniczenia:
Zagrożenia związane z certyfikatami
Urzędy certyfikacji mogą być poddawane naciskom ze strony rządów(nowe okno) w celu wydawania certyfikatów dla podejrzanych stron internetowych lub zostać zagrożone przez atakujących wydających fałszywe certyfikaty.
Analiza ruchu sieciowego
Badania sugerują, że w przypadku wysoce ukierunkowanych ataków analiza ruchu sieciowego(nowe okno) może ujawnić, które strony odwiedza dana osoba na stronie internetowej chronionej przez HTTPS.
Aktualizacje oprogramowania
Ponieważ bezpieczeństwo HTTPS zależy od oprogramowania używanego zarówno przez klienta, jak i serwer, ważne jest, aby przeglądarki, aplikacje i systemy były stale aktualizowane.
Jak dbać o bezpieczeństwo online poza HTTPS
HTTPS chroni Twoje dane podczas przesyłania, ale nie zapewnia Ci całkowitego bezpieczeństwa w Internecie. Oto co jeszcze możesz zrobić, aby chronić swoją prywatność i bezpieczeństwo:
Używaj menedżera haseł
Utwórz unikalne hasło dla każdego konta. Ponowne używanie haseł to jedno z największych zagrożeń w świecie rzeczywistym, ponieważ jedno naruszenie może odblokować wiele kont.
Włącz uwierzytelnianie dwustopniowe (2FA) wszędzie
Włącz uwierzytelnianie dwustopniowe (2FA) na wszystkich swoich kontach i w miarę możliwości wybieraj aplikację uwierzytelniającą lub sprzętowy klucz bezpieczeństwa zamiast wiadomości SMS.
Najpierw zabezpiecz swoją wiadomość e-mail
Twoja wiadomość e-mail jest często kluczem do resetowania wszystkiego innego. Nadaj mu unikalne hasło i silne uwierzytelnianie dwustopniowe (2FA).
Podchodź sceptycznie do linków i ponagleń
Większość ataków udaje się poprzez nakłonienie ludzi do klikania linków będących próbą wyłudzenia informacji. Zachowaj ostrożność w przypadku wiadomości, które zmuszają Cię do szybkiego działania, zalogowania się, pobrania czegoś lub otwarcia załączników.
Sprawdź całą stronę internetową
Strona internetowa będąca próbą wyłudzenia informacji nadal może korzystać z HTTPS. Przyjrzyj się uważnie nazwie domeny, procesowi logowania, pisowni i temu, czy prośba ma sens.
Dbaj o aktualność oprogramowania
Twoja przeglądarka, telefon, system operacyjny, aplikacje i router wymagają aktualizacji, ponieważ wiele ataków opiera się na starych, znanych lukach.
Ogranicz to, co instalujesz
Instaluj tylko te aplikacje, rozszerzenia przeglądarki i oprogramowanie, których naprawdę potrzebujesz. Dodatkowe rozszerzenia i przypadkowo pobrane pliki znacznie zwiększają ryzyko.
Korzystaj z zabezpieczeń urządzenia
Miej włączoną blokadę ekranu, włącz szyfrowanie całego dysku i włącz funkcje „znajdź moje urządzenie”, aby zachować bezpieczeństwo na wypadek kradzieży laptopa lub telefonu.
Pilnuj swoich ustawień prywatności
Ogranicz ilość danych osobowych, które ujawniasz publicznie. Atakujący wykorzystują publiczne szczegóły do oszustw, podszywania się pod inne osoby oraz jako wskazówki do resetowania hasła.
Mądrze korzystaj z bezpieczniejszych sieci
Publiczne Wi-Fi jest bezpieczniejsze(nowe okno), gdy strony internetowe korzystają z HTTPS, ale należy unikać wrażliwych działań w podejrzanych sieciach, wyłączyć automatyczne dołączanie i wyłączyć funkcje udostępniania.
Utwórz kopię zapasową ważnych danych
Ataki ransomware, kradzież i zablokowanie konta są do przeżycia, jeśli masz dobre kopie zapasowe.
Używaj VPN, aby uzyskać większą prywatność
VPN (wirtualna sieć prywatna)(nowe okno) ukrywa Twój adres IP(nowe okno) i szyfruje Twój ruch sieciowy, chroniąc Twoją aktywność w Internecie przed dostawcami ISP, reklamodawcami, inwigilacją i hakerami.
Proton i HTTPS
Za każdym razem, gdy logujesz się do aplikacji Proton, ładujesz swoją skrzynkę odbiorczą, synchronizujesz kalendarz, uzyskujesz dostęp do plików, korzystasz z ustawień konta lub bezpiecznie łączysz się z Internetem przez VPN, HTTPS szyfruje połączenie między Twoim urządzeniem a naszymi serwerami.
Jednak HTTPS chroni dane tylko wtedy, gdy są przesyłane. Do ochrony naprawdę prywatnych treści potrzebne są silniejsze zabezpieczenia, takie jak szyfrowanie end-to-end oraz szyfrowanie zero-access.
Często zadawane pytania
- Co oznacza HTTPS?
- Czy HTTPS chroni moją tożsamość lub lokalizację?
- Dlaczego nadal potrzebuję VPN, jeśli strona korzysta z HTTPS?
- Czy HTTPS wystarczy do bankowości internetowej lub zakupów online?
- Czym jest DNS over HTTPS?


