Serve migrare da HTTP a HTTPS?

Quando cambiare da HTTP a HTTPS?


A chi veramente serve il protocollo HTTPS e chi invece può farne a meno? Cosa bisogna domandarsi prima di migrare? Quali sono le best practice da seguire? Oggi proverò a rispondere a queste domande.

Non tutti i siti web hanno la necessità di codificare le connessioni client-server, ciononostante ci sono alcuni casi dove il protocollo HTTPS aggiunge fattori di sicurezza assolutamente imprescindibili.

Il tuo sito immagazzina informazioni sensibili? E’ possibile autenticarsi? E’ possibile fare pagamenti con il sito web? I dati inviati sono critici? Se fattori come privacy, sicurezza di autenticazione, integrità dei dati e crittografia sono elementi a cui non puoi rinunciare allora la scelta di migrare ad HTTPS è obbligata.

  1. Privacy: l’HTTPS protegge la privacy di navigazione. Se navighi in HTTP uno sconosciuto può vedere i siti che stai navigando e capire i tuoi interessi e non solo. Se navighi in HTTPS la connessione è cifrata e nessuno può spiare le tue attività online.
  2. Autenticazione: l’HTTPS certifica le parti, assicura che tu sia connesso con la persona/azienda/server giusta e non con qualcuno che sta cercando di intromettersi nella comunicazione.
  3. Integrità dei dati: l’HTTPS certifica i dati che si inviano/ricevono. Non è possibile per terze parti intromettersi nella comunicazione e modificare i dati trasmessi in HTTPS. L’HTTPS offre sicurezza durante transazioni online e l’invio di informazioni sensibili.
  4. Crittografia: l’HTTPS maschera i dati trasmessi rendendoli illeggibili agli estranei. Navigando in HTTPS nessuno può intercettare i dati.

Diverse persone sono coinvolte con il sito aziendale: i visitatori, l’amministratore di sistema ed il webmaster/sviluppatore, ognuno con interessi e dubbi differenti…

Annunci

Rispondi

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...