Шифрование > Глоссарий > HTTPS
Что такое HTTPS и как он обеспечивает вашу безопасность?
HTTPS защищает ваше подключение к веб-сайтам, зашифровывая ваши данные, проверяя посещаемую вами страницу и помогая обеспечивать безопасность конфиденциальных действий онлайн. Однако сам по себе HTTPS не защищает вашу конфиденциальность в полной мере.
Вот что вам нужно знать о том, как работает HTTPS, чем он отличается от HTTP и какие у него ограничения.

Что такое HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) — это безопасная версия HTTP (Hypertext Transfer Protocol), протокола, на котором работает Всемирная паутина (WWW). Всемирная паутина, HTTP, HTML и система URL были изобретены сэром Тимом Бернерсом-Ли, который сейчас является членом консультативного совета Proton Foundation.
Этот протокол защищает подключение между вашим приложением (например, браузером) и веб-сайтом (веб-сервером), который вы пытаетесь открыть, зашифровывая передаваемые данные. Конфиденциальная информация, такая как пароли, платежная информация и персональные данные, остается защищенной от перехвата.
Сегодня HTTPS необходим для обеспечения современной интернет-безопасности. Он используется не только для веб-сайтов в вашем браузере, но и в мобильных приложениях и онлайн-сервисах для скрытой защиты связи.
HTTP и HTTPS: в чем разница?
Разница между HTTP и HTTPS сводится к безопасности:
При использовании HTTP информация, отправляемая между вашим устройством и веб-сайтом, не шифруется. Ваш интернет-провайдер (ISP)(новое окно) может видеть, что вы делаете онлайн, включая отдельные посещаемые страницы и любые вводимые вами данные, например информацию о кредитной карте при оплате. Эти данные также могут быть перехвачены хакерами, государственными органами или любыми посторонними лицами.
При использовании HTTPS это подключение зашифровано, что помогает защитить ваши действия от стороннего перехвата и снижает риск их изменения. HTTPS также помогает подтвердить, что вы подключаетесь к легитимному веб-сайту, который намеревались посетить. Однако, хотя HTTPS защищает само подключение, он не делает ваш веб-серфинг полностью конфиденциальным. Владельцы веб-сайтов по-прежнему могут видеть, что вы делаете на их сайтах, а ваш интернет-провайдер — какие веб-сайты вы посещаете.
Как работает HTTPS?

HTTPS защищает подключение между вашим браузером или приложением и веб-сайтом с помощью TLS. Когда вы подключаетесь к безопасному веб-сайту, ваш браузер и веб-сервер сначала согласовывают параметры установления защищенного сеанса. В рамках этого процесса веб-сайт предоставляет сертификат TLS — небольшой файл данных, который связывает открытый криптографический ключ веб-сайта с его личными данными.
Эти сертификаты TLS выдаются центрами сертификации (CA) — доверенными организациями, отвечающими за проверку личных данных владельца веб-сайта. Используя инфраструктуру открытых ключей (PKI) X.509, ваш браузер проверяет действительность сертификата и то, что вы подключаетесь к настоящему веб-сайту, а не к его имитации.
После подтверждения личных данных браузер и сервер устанавливают зашифрованный сеанс, позволяя безопасно передавать информацию без риска ее изменения.
Как определить, использует ли веб-сайт HTTPS
Все браузеры предупредят вас, если веб-сайт, который вы посещаете, не защищен HTTPS.

Чтобы вручную проверить, защищено ли подключение с помощью HTTPS, нажмите на адресную строку (один раз в Firefox, дважды в Chrome), чтобы увидеть полный веб-адрес: он должен начинаться с https://, а не с http://.

Безопасен ли HTTPS?
Да. HTTPS защищает миллионы финансовых транзакций, входов в аккаунты и других конфиденциальных взаимодействий, которые совершаются онлайн каждый день. Хотя ни одна система безопасности не является идеальной, HTTPS — это основа безопасности современного интернета. Тем не менее, у него все же есть некоторые ограничения:
Риски, связанные с сертификатами
Центры сертификации могут подвергаться давлению со стороны правительств(новое окно) с целью выдачи сертификатов сомнительным веб-сайтам или могут быть раскрыты злоумышленниками, выпускающими поддельные сертификаты.
Анализ трафика
Исследования показывают, что при узконаправленных атаках анализ трафика(новое окно) может выявить, какие страницы пользователь посещает на веб-сайте, защищенном HTTPS.
Обновления программного обеспечения
Поскольку безопасность HTTPS зависит от программного обеспечения, используемого как клиентом, так и сервером, важно своевременно обновлять браузеры, приложения и системы.
Как оставаться в безопасности онлайн помимо использования HTTPS
HTTPS защищает ваши данные при передаче, но он не обеспечивает вашу полную безопасность в интернете. Вот что еще вы можете сделать для защиты своей конфиденциальности и безопасности:
Используйте менеджер паролей
Создайте уникальный пароль для каждого аккаунта. Повторно используемые пароли — один из самых больших рисков в реальном мире, поскольку одна утечка может открыть доступ ко многим аккаунтам.
Включите двухфакторную аутентификацию (2FA) везде
Включите двухфакторную аутентификацию (2FA) на всех своих аккаунтах и по возможности отдавайте предпочтение приложению для аутентификации или аппаратному ключу безопасности, а не смс.
Зацепите свое электронное письмо в первую очередь
Ваше электронное письмо часто служит ключом для сброса всего остального. Используйте для него уникальный пароль и надежную двухфакторную аутентификацию (2FA).
Относитесь скептически к ссылкам и сообщениям, требующим срочности
Большинство атак оказываются успешными из-за того, что людей обманом заставляют переходить по фишинговым ссылкам. Будьте осторожны с сообщениями, которые призывают вас действовать быстро, войти в систему, скачать что-то или открыть вложения.
Проверяйте веб-сайт полностью
Фишинговый веб-сайт все еще может использовать HTTPS. Внимательно изучайте доменное имя, процесс входа, орфографию и то, имеет ли запрос смысл.
Своевременно обновляйте программное обеспечение
Ваш браузер, телефон, операционная система, приложения и маршрутизатор нуждаются в обновлениях, поскольку многие атаки основаны на старых известных уязвимостях.
Ограничьте количество устанавливаемых программ
Устанавливайте только те приложения, расширения браузера и программное обеспечение, которые вам действительно необходимы. Лишние расширения и случайные скачивания значительно увеличивают риск.
Используйте средства безопасности устройства
Не отключайте блокировку экрана, включите полнодисковое шифрование и активируйте функции поиска устройства на случай кражи вашего ноутбука или мобильного телефона.
Следите за настройками конфиденциальности
Сократите объем личной информации, которую вы публикуете в открытом доступе. Злоумышленники используют общедоступную информацию для мошенничества, выдачи себя за другое лицо и в качестве подсказок для сброса пароля.
Разумно используйте более безопасные сети
Общественный WiFi безопаснее(новое окно), когда веб-сайты используют HTTPS, но вам следует избегать конфиденциальных действий в подозрительных сетях, отключить автоматическое подключение и не включать функции общего доступа.
Создавайте резервные копии важных данных
Программы-вымогатели, кража и блокировка аккаунта не страшны, если у вас есть надежные резервные копии.
Используйте VPN для большей конфиденциальности
VPN (виртуальная частная сеть)(новое окно) скрывает ваш IP-адрес(новое окно) и зашифровывает ваш трафик, защищая ваши действия в интернете от интернет-провайдеров, рекламодателей, систем наблюдения и хакеров.
Proton и HTTPS
Каждый раз, когда вы входите в приложение Proton, загружаете свой почтовый ящик, синхронизируете календарь, получаете доступ к файлам, используете настройки аккаунта или безопасно подключаетесь к интернету через VPN, HTTPS зашифровывает подключение между вашим устройством и нашими серверами.
Но HTTPS защищает данные только во время их передачи. Для по-настоящему конфиденциального контента необходимы более надежные средства защиты, такие как сквозное шифрование и шифрование с нулевым доступом.
Часто задаваемые вопросы
- Что означает HTTPS?
- Защищает ли HTTPS мои личные данные или местоположение?
- Зачем мне нужен VPN, если веб-сайт использует HTTPS?
- Достаточно ли HTTPS для онлайн-банкинга или покупок?
- Что такое DNS поверх HTTPS?


