Encriptação > Glossário > HTTPS
O que é o HTTPS e como o mantém seguro?
O HTTPS protege a sua ligação a sítios web encriptando os seus dados, verificando a página que está a visitar e ajudando a manter a atividade sensível segura online. Mas o HTTPS por si só não protege totalmente a sua privacidade.
Eis o que deve saber sobre como o HTTPS funciona, o que o distingue do HTTP e quais são as suas limitações.

O que é o HTTPS?
O HTTPS (Hypertext Transfer Protocol Secure) é a versão segura do HTTP (Hypertext Transfer Protocol), o protocolo que alimenta a World Wide Web (WWW). A World Wide Web, o HTTP, o HTML e o sistema de URL foram inventados por Sir Tim Berners-Lee, que é agora membro do conselho consultivo da Proton Foundation.
Este protocolo protege a ligação entre a sua aplicação (como um navegador) e o sítio web (servidor web) a que está a tentar aceder, encriptando os dados em trânsito. As informações sensíveis, tais como palavras-passe, detalhes de pagamento e dados pessoais, permanecem seguras contra a interceção desta forma.
Hoje em dia, o HTTPS é essencial para a segurança da internet moderna e é utilizado não só para sítios web no seu navegador, mas também por aplicações móveis e serviços online para proteger as comunicações nos bastidores.
HTTP vs. HTTPS: qual é a diferença?
A diferença entre o HTTP e o HTTPS resume-se à segurança:
Com o HTTP, as informações enviadas entre o seu dispositivo e um sítio web não são encriptadas. O seu provedor de serviços de internet (ISP)(nova janela) poderá conseguir ver o que faz online, incluindo quais as páginas individuais que visita e quaisquer dados que introduza, tais como os detalhes do cartão de crédito ao efetuar um pagamento. Esses dados também podem ser intercetados por hackers criminosos, agências governamentais ou por qualquer pessoa que decida espreitar.
Com o HTTPS, essa ligação é encriptada, ajudando a proteger a sua atividade contra a interceção de terceiros e reduzindo o risco de adulteração. O HTTPS também ajuda a confirmar que se está a ligar ao sítio web legítimo que pretendia visitar. No entanto, embora o HTTPS proteja a ligação em si, não torna a sua navegação totalmente privada. Os proprietários dos sítios web continuam a poder ver o que faz no sítio deles, e o seu ISP continua a poder ver quais os sítios web que visita.
Como funciona o HTTPS?

O HTTPS protege a ligação entre o seu navegador ou aplicação e um sítio web utilizando TLS. Quando se liga a um sítio web seguro, o seu navegador e o servidor web negociam primeiro como estabelecer uma sessão protegida. Como parte deste processo, o sítio web apresenta um certificado TLS, um pequeno ficheiro de dados que associa a chave criptográfica pública do sítio web à sua identidade.
Estes certificados TLS são emitidos por Autoridades de Certificação (CAs), que são organizações de confiança responsáveis por validar a identidade do proprietário do sítio web. Utilizando a infraestrutura de chaves públicas (PKI) X.509, o seu navegador verifica se o certificado é válido e se se está a ligar ao sítio web real e não a um impostor.
Assim que essa identidade é verificada, o navegador e o servidor estabelecem uma sessão encriptada, permitindo que as informações viagem de forma segura e sem serem alteradas em trânsito.
Como saber se um sítio web utiliza HTTPS
Todos os navegadores o irão avisar se o sítio web que está a visitar não estiver protegido por HTTPS.

Para verificar manualmente se uma ligação está protegida por HTTPS, clique ou toque dentro da barra de endereços (uma vez no Firefox, duas vezes no Chrome) para ver o endereço web completo — deve começar por https://, e não por http://.

O HTTPS é seguro?
Sim. O HTTPS protege os milhões de transações financeiras, inícios de sessão e outras interações sensíveis que ocorrem online todos os dias. Embora nenhum sistema de segurança seja perfeito, o HTTPS é uma parte fundamental de como a internet moderna se mantém segura. Dito isto, ainda existem algumas limitações:
Riscos dos certificados
As Autoridades de Certificação podem ser pressionadas por governos(nova janela) para emitirem certificados para sítios web duvidosos ou ser comprometidas por atacantes que emitem certificados falsos.
Análise de tráfego
Investigações sugerem que, em ataques altamente direcionados, a análise de tráfego(nova janela) pode revelar quais as páginas que uma pessoa visita num sítio web protegido por HTTPS.
Atualizações de software
Como a segurança do HTTPS depende do software utilizado tanto pelo cliente como pelo servidor, é importante manter os navegadores, as aplicações e os sistemas atualizados.
Como manter-se seguro online além do HTTPS
O HTTPS protege os seus dados em trânsito, mas não o mantém totalmente seguro na internet. Eis o que mais pode fazer para proteger a sua privacidade e segurança:
Utilize um gestor de palavras-passe
Crie uma palavra-passe exclusiva para cada conta. As palavras-passe reutilizadas são um dos maiores riscos do mundo real, porque um único incidente de segurança pode desbloquear muitas contas.
Ative o 2FA em todo o lado
Ative a autenticação de dois fatores (2FA) em todas as suas contas e prefira uma aplicação de autenticação ou uma chave de segurança física em vez de SMS, sempre que possível.
Proteja primeiro o seu e-mail
O seu e-mail é frequentemente a chave de reposição para tudo o resto. Defina para ele uma palavra-passe exclusiva e um 2FA forte.
Seja cético em relação a ligações e urgências
A maioria dos ataques tem sucesso ao enganar as pessoas para que cliquem em ligações de phishing. Tenha cuidado com mensagens que o pressionem a agir rapidamente, iniciar sessão, transferir algo ou abrir anexos.
Verifique o sítio web completo
Um sítio web de phishing ainda assim pode utilizar HTTPS. Analise atentamente o nome de domínio, o fluxo de início de sessão, a ortografia e se o pedido faz sentido.
Mantenha o software atualizado
O seu navegador, telemóvel, sistema operativo, aplicações e router precisam todos de atualizações, pois muitos ataques baseiam-se em falhas antigas conhecidas.
Limite o que instala
Instale apenas aplicações, extensões de navegador e software de que realmente precisa. Extensões adicionais e transferências aleatórias aumentam muito o risco.
Utilize a segurança do dispositivo
Mantenha o bloqueio de ecrã ativo, ative a encriptação de disco completo e ligue as funcionalidades de "encontrar o meu dispositivo" para se manter seguro caso o seu portátil ou telemóvel seja roubado.
Preste atenção às suas definições de privacidade
Reduza a quantidade de informações pessoais que expõe publicamente. Os atacantes utilizam detalhes públicos para burlas, usurpação de identidade e pistas para a reposição de palavra-passe.
Utilize redes mais seguras de forma sensata
O Wi-Fi público é mais seguro(nova janela) quando os sítios web utilizam HTTPS, mas deve evitar atividades sensíveis em redes suspeitas, desativar a ligação automática e manter as funcionalidades de partilha desativadas.
Faça cópia de segurança dos dados importantes
O ransomware, o roubo e os bloqueios de contas são ultrapassáveis se tiver boas cópias de segurança.
Utilize uma VPN para obter mais privacidade
Uma VPN (rede privada virtual)(nova janela) oculta o seu endereço IP(nova janela) e encripta o seu tráfego, mantendo a sua atividade na internet protegida de ISPs, anunciantes, vigilância e hackers.
Proton e HTTPS
Sempre que inicia sessão numa aplicação Proton, carrega a sua caixa de entrada, sincroniza o seu calendário, acede a ficheiros, utiliza as definições de conta ou se liga de forma segura à internet através de VPN, o HTTPS encripta a ligação entre o seu dispositivo e os nossos servidores.
Mas o HTTPS apenas protege os dados enquanto estão em movimento. Proteções mais fortes, como a encriptação ponto a ponto e a encriptação de acesso zero, são necessárias para conteúdos verdadeiramente privados.
Perguntas mais frequentes
- O que significa HTTPS?
- O HTTPS protege a minha identidade ou localização?
- Por que razão continuo a precisar de uma VPN se um sítio utiliza HTTPS?
- O HTTPS é suficiente para transações bancárias ou compras online?
- O que é o DNS over HTTPS?


