Chiffrement > Glossaire > HTTPS
Qu'est-ce que le HTTPS et comment assure-t-il votre sécurité ?
Le HTTPS protège votre connexion aux sites internet en chiffrant vos données, en vérifiant la page que vous visitez et en contribuant à sécuriser vos activités sensibles en ligne. Cependant, le HTTPS seul ne protège pas entièrement le respect de votre vie privée.
Voici ce que vous devez savoir sur le fonctionnement du HTTPS, ce qui le distingue du HTTP et ses limites.

Qu'est-ce que le HTTPS ?
Le HTTPS (Hypertext Transfer Protocol Secure) est la version sécurisée du HTTP (Hypertext Transfer Protocol), le protocole qui alimente le World Wide Web (WWW). Le World Wide Web, le HTTP, l'HTML et le système d'URL ont été inventés par Sir Tim Berners-Lee, qui est aujourd'hui membre du conseil consultatif de la Proton Foundation.
Ce protocole protège la connexion entre votre application (comme votre navigateur) et le site internet (serveur web) que vous tentez de consulter en chiffrant les données en transit. Les informations sensibles telles que les mots de passe, les informations de paiement et les données personnelles restent ainsi à l'abri de toute interception.
Aujourd'hui, le HTTPS est essentiel à la sécurité de l'internet moderne et est utilisé non seulement pour les sites internet dans votre navigateur, mais aussi par les applications mobiles et les services en ligne pour sécuriser les communications en arrière-plan.
HTTP vs HTTPS : quelle est la différence ?
La différence entre le HTTP et le HTTPS se résume à la sécurité :
Avec le HTTP, les informations envoyées entre votre appareil et un site internet ne sont pas chiffrées. Votre fournisseur d'accès internet (FAI)(nouvelle fenêtre) peut être en mesure de voir ce que vous faites en ligne, y compris les pages individuelles que vous visitez et toutes les données que vous saisissez, comme les informations de votre carte de paiement lors d'un paiement. Ces données peuvent également être interceptées par des pirates informatiques criminels, des agences gouvernementales ou toute autre personne curieuse.
Avec le HTTPS, cette connexion est chiffrée, ce qui permet de protéger votre activité contre l'interception par des tiers et de réduire le risque de falsification. Le HTTPS permet également de confirmer que vous vous connectez au site internet légitime que vous aviez l'intention de visiter. Cependant, bien que le HTTPS sécurise la connexion elle-même, il ne rend pas votre navigation entièrement privée. Les propriétaires de sites internet peuvent toujours voir ce que vous faites sur leur site, et votre FAI peut toujours voir quels sites internet vous visitez.
Comment fonctionne le HTTPS ?

Le HTTPS sécurise la connexion entre votre navigateur ou application et un site internet à l'aide du protocole TLS. Lorsque vous vous connectez à un site internet sécurisé, votre navigateur et le serveur web négocient d'abord la manière d'établir une session protégée. Dans le cadre de ce processus, le site internet présente un certificat TLS, un petit fichier de données qui lie la clé cryptographique publique du site internet à son identité.
Ces certificats TLS sont émis par des autorités de certification (CA), qui sont des organisations approuvées chargées de valider l'identité du propriétaire du site internet. À l'aide de l'infrastructure à clés publiques (PKI) X.509, votre navigateur vérifie que le certificat est valide et que vous vous connectez au véritable site internet plutôt qu'à un imposteur.
Une fois cette identité vérifiée, le navigateur et le serveur établissent une session chiffrée, ce qui permet aux informations de circuler en toute sécurité et sans être altérées en transit.
Comment savoir si un site internet utilise le HTTPS
Tous les navigateurs vous avertiront si le site internet que vous visitez n'est pas protégé par le HTTPS.

Pour vérifier manuellement si une connexion est protégée par le HTTPS, cliquez ou appuyez sur la barre d'adresse (une fois sur Firefox, deux fois sur Chrome) pour voir l'adresse web complète — elle doit commencer par https://, et non par http://.

Le HTTPS est-il sécurisé ?
Oui. Le HTTPS sécurise les millions de transactions financières, d'identifiants et d'autres interactions sensibles qui ont lieu en ligne chaque jour. Bien qu'aucun système de sécurité ne soit infaillible, le HTTPS est un élément central de la sécurité de l'internet moderne. Cela dit, il existe encore certaines limites :
Risques liés aux certificats
Les autorités de certification peuvent subir des pressions de la part des gouvernements(nouvelle fenêtre) pour émettre des certificats à des sites internet douteux, ou être compromises par des attaquants émettant de faux certificats.
Analyse du trafic
Les recherches suggèrent que, lors d'attaques très ciblées, l'analyse du trafic(nouvelle fenêtre) peut révéler quelles pages une personne consulte sur un site internet protégé par HTTPS.
Mises à jour logicielles
La sécurité du HTTPS dépendant du logiciel utilisé par le client et le serveur, il est important de maintenir les navigateurs, les applications et les systèmes à jour.
Comment rester en sécurité en ligne au-delà du HTTPS
Le HTTPS protège vos données en transit, mais il ne vous met pas totalement en sécurité sur internet. Voici ce que vous pouvez faire d'autre pour protéger le respect de votre vie privée et votre sécurité :
Utilisez un gestionnaire de mots de passe
Créez un mot de passe unique pour chaque compte. La réutilisation des mots de passe est l'un des risques les plus importants dans le monde réel, car une seule fuite de données peut déverrouiller de nombreux comptes.
Activez l'A2F partout
Activez l'authentification à deux facteurs (A2F) sur tous vos comptes et privilégiez une application d'authentification ou une clé de sécurité matérielle plutôt que les SMS lorsque cela est possible.
Sécurisez d'abord vos messages
Vos messages sont souvent la clé de réinitialisation de tout le reste. Attribuez-lui un mot de passe unique et une A2F forte.
Méfiez-vous des liens et du sentiment d'urgence
La plupart des attaques réussissent en incitant les internautes à cliquer sur des liens de hameçonnage. Soyez prudent avec les messages qui vous poussent à agir rapidement, à vous connecter, à télécharger quelque chose ou à ouvrir des pièces jointes.
Vérifiez l'ensemble du site internet
Un site internet de hameçonnage peut tout de même utiliser le HTTPS. Examinez attentivement le nom de domaine, le processus de saisie des identifiants, l'orthographe et la cohérence de la demande.
Gardez vos logiciels mis à jour
Votre navigateur, votre téléphone, votre système d’exploitation, vos applications et votre routeur ont tous besoin de mises à jour, car de nombreuses attaques reposent sur d'anciennes failles connues.
Limitez ce que vous installez
N'installez que les applications, les extensions de navigateur et les logiciels dont vous avez réellement besoin. Les extensions supplémentaires et les téléchargements aléatoires augmentent considérablement les risques.
Utilisez la sécurité de l'appareil
Gardez le verrouillage de l'écran activé, activez le chiffrement complet du disque et activez les fonctionnalités de localisation de l'appareil pour rester en sécurité au cas où votre ordinateur portable ou votre mobile serait volé.
Surveillez vos paramètres de confidentialité
Limitez la quantité d'informations personnelles que vous exposez publiquement. Les attaquants utilisent les informations publiques pour des escroqueries, des usurpations d'identité et des indices de réinitialisation de mot de passe.
Utilisez les réseaux plus sûrs à bon escient
Le wifi public est plus sûr(nouvelle fenêtre) lorsque les sites internet utilisent le HTTPS, mais vous devez éviter toute activité sensible sur des réseaux suspects, désactiver la connexion automatique et désactiver les fonctionnalités de partage.
Sauvegardez vos données importantes
Il est possible de surmonter les rançongiciels, les vols et les verrouillages de compte si vous disposez de bonnes sauvegardes.
Utilisez un VPN pour un plus grand respect de votre vie privée
Un VPN (réseau privé virtuel)(nouvelle fenêtre) masque votre adresse IP(nouvelle fenêtre) et chiffre votre trafic, protégeant ainsi votre activité internet des FAI, des annonceurs, de la surveillance et des pirates.
Proton et HTTPS
Chaque fois que vous vous connectez à une application Proton, chargez votre boite de réception, synchronisez votre calendrier, accédez à des fichiers, utilisez les paramètres de compte ou vous connectez à internet en toute sécurité via un VPN, le HTTPS chiffre la connexion entre votre appareil et nos serveurs.
Mais le HTTPS ne protège les données que lorsqu'elles sont en transit. Des protections plus fortes, telles que le chiffrement de bout en bout et le chiffrement à accès zéro, sont nécessaires pour garantir un contenu véritablement privé.
Questions fréquentes
- Que signifie le HTTPS ?
- Le HTTPS protège-t-il mon identité ou mon emplacement ?
- Pourquoi ai-je encore besoin d'un VPN si un site utilise le HTTPS ?
- Le HTTPS est-il suffisant pour les opérations bancaires ou les achats en ligne ?
- Qu'est-ce que le DNS over HTTPS ?


