MANAGE IT

Sigurnost

Zašto vam treba SSL (HTTPS) i šta ako ga nemate?

SSL nije luksuz nego standard. Objašnjavamo šta znači katanac u pregledaču, kako utiče na povjerenje i SEO, i zašto sajt bez HTTPS-a gubi posjete.

SSL (prikazano kao HTTPS u adresi sajta) šifruje vezu između posjetioca i sajta, tako da niko usput — ni davalac interneta, ni neko na istoj javnoj WiFi mreži u kafiću — ne može pročitati ili izmijeniti podatke koji putuju između pregledača i servera.

U pregledaču SSL prepoznajete kao katanac pored adrese sajta. Bez njega, moderni pregledači (Chrome, Firefox, Safari) aktivno označavaju sajt kao „nije bezbjedan“, ponekad velikim crvenim upozorenjem — i posjetioci opravdano bježe, jer misle da je sajt hakovan ili lažan.

Kako SSL tehnički radi (ukratko)

Kad posjetite sajt sa SSL-om, pregledač i server prvo „se rukuju“ i dogovore ključeve za šifrovanje koje samo njih dvoje znaju. Sav saobraćaj poslije toga — unos u forme, lozinke, brojevi kartica — putuje šifrovan, pa čak i ako neko presretne te podatke usput, vidi samo besmislen niz karaktera bez ključa za dešifrovanje.

Certifikat koji to omogućava izdaje pouzdano tijelo (Certificate Authority) i mora se povremeno obnavljati — najčešće automatski, bez potrebe da bilo ko ručno intervenira.

Zašto je SSL obavezan, ne opcija

Povjerenje kupaca: niko neće ostaviti lične podatke, poslati upit kroz formu, ili kupiti nešto na sajtu koji pregledač otvoreno označava kao nebezbjedan — to je trenutan gubitak povjerenja od kog se teško vraća.

SEO signal: Google eksplicitno favorizuje HTTPS sajtove u rangiranju u odnosu na iste sajtove bez SSL-a — to je potvrđeni faktor rangiranja, ne glasina.

Stvarna zaštita podataka: podaci iz kontakt formi, korisničkih naloga i plaćanja ne smiju putovati nešifrovano jer bi bili čitljivi svakome ko presretne saobraćaj — ovo nije teoretski rizik nego stvaran način na koji se kradu podaci na javnim mrežama.

Zakonska i regulatorna očekivanja: mnogi standardi zaštite podataka (uključujući GDPR praksu) podrazumijevaju enkripciju podataka u prenosu kao osnovni higijenski minimum.

Šta se dešava bez SSL-a

Osim upozorenja u pregledaču koje plaši posjetioce, sajt bez SSL-a gubi poziciju na Googleu u odnosu na konkurenciju koja ga ima, gubi mogućnost da prima online plaćanja (procesori plaćanja to zahtijevaju), i izlaže korisnike stvarnom riziku krađe podataka na nesigurnim mrežama.

Neki noviji pregledački API-ji i funkcije (poput pristupa kameri ili lokaciji za određene funkcije) rade isključivo na HTTPS sajtovima — bez SSL-a, određene moderne funkcionalnosti sajta jednostavno neće raditi.

Dobra vijest — SSL je danas besplatan

Nekad je SSL certifikat bio skup godišnji trošak koji su samo veće firme mogle priuštiti. Danas, kroz servise poput Let's Encrypt, SSL je besplatan i automatski se obnavlja bez ručne intervencije. Ne postoji više dobar tehnički ili finansijski razlog da bilo koji sajt danas nema HTTPS.

Zato je SSL standardan dio svakog sajta koji mi gradimo, uveden od prvog dana, ne kao naknadna nadogradnja koju klijent mora tražiti ili doplatiti.

Imate projekat na umu?

Zatražite prijedlog