Http VS https zodra we inloggen op deze prachtige site zien we het al. Er staat HTTP voor het webadres. HTTP, of Hypertext Transfer Protocol om even volledig te zijn, is het protocol van communicatie tussen een webbrowser zoals Chrome en een webserver. Ze versturen onderling informatie naar elkaar. Er bestaat echter het gevaar dat er derde partijen bij komen kijken en die jouw gegevens kunnen zien. Daarom gebruiken de meeste sites nu HTTPS, waarbij de S voor Secured (beveiligd) staat. Dit houdt in dat de gegevens, voorafgaand aan het verzenden, onherkenbaar worden. Het wordt vervolgens weer omgezet nadat deze zijn aangekomen bij de bestemming, bijvoorbeeld na het invullen en verzenden van een webformulier. Door deze beveiliging kun je nu dus veilig inloggen bij de bank en veilig adresgegevens of andere gevoelige informatie invullen.
Waarom heeft een site dit nodig?
Tot voor kort was het antwoord: je hebt het alleen nodig als je met gevoelige informatie zoals bankgegevens werkt. Maar dit is al achterhaald. Zonder http kan alles wat je opvraagt of invult achterhaalt worden (dus je e-mailadres die je voor Virtual Popstar gebruikt en je wachtwoord, bijvoorbeeld.)
Maar het kost zeker geld om je site extra te laten beveiligen? Het gebruik van HTTPS wordt erg gestimuleerd door bedrijven zoals Google, waardoor het je tegenwoordig amper nog wat hoeft te kosten. Er zijn zelfs gratis SSL certificaten op Let's Encrypt (gesponsord door Google zelf) en mocht het je wel wat kosten, zal dit ongeveer 10 euro bedragen. Om de website letterzaken te citeren: "Dat is de veiligheid van jouw gegevens en die van jouw bezoekers toch wel waard?" Klik hier om het artikel van Letterzaken te bekijken.
Google is het dus zat. Onze strijder vecht voor een all-https internet. Ze probeerden met eerdere versies van Chrome al mensen te waarschuwen voor het gebruik van HTTP-sites wanneer ze gegevens in gaan vullen, maar nu doen ze het standaard bij elke HTTP-site. Daarom staat er 'niet beveiligd' in je adresbalk. Maar ook als je een andere browser gebruikt zul je waarschuwingen tegenkomen zoals bij Microsoft Edge, die je vertelt: "wees hier voorzichtig".
Ook krijg je van Google pluspunten als je HTTPS gebruikt op je site. Je site komt dan hogerop te staan in de zoeklijst.
Wet Bescherming Persoonsgegevens Tegenwoordig is het verplicht verzending of uitwisseling van persoonsgegevens te beveiligen. Doe je dit niet, dan kunnen boetes oplopen tot 4500 euro. Dit geld niet alleen voor creditcard gegevens et cetera, maar ook voor minder gevoelige persoonsgegevens (zoals je e-mailadres). Je bent ook verplicht om te melden wanneer er een datalek op je site is. Klik hier om de pagina van beveiliging van persoonsgegevens te bezoeken.
Dus kinderen, let altijd goed op welke sites je je informatie deelt!