Criptografia > Glossário > HTTPS
O que é HTTPS e como ele mantém você seguro?
O HTTPS protege a sua conexão com os sites criptografando seus dados, verificando a página que você está visitando e ajudando a manter atividades confidenciais seguras on-line. Mas o HTTPS sozinho não protege totalmente a sua privacidade.
Aqui está o que você precisa saber sobre como o HTTPS funciona, o que o diferencia do HTTP e quais são as suas limitações.

O que é HTTPS?
O HTTPS (Hypertext Transfer Protocol Secure) é a versão segura do HTTP (Hypertext Transfer Protocol), o protocolo que alimenta a World Wide Web (WWW). A World Wide Web, o HTTP, o HTML e o sistema de URL foram inventados por Sir Tim Berners-Lee, que hoje é membro do conselho consultivo da Proton Foundation.
Esse protocolo protege a conexão entre o seu aplicativo (como o navegador) e o site (servidor web) que você está tentando acessar, criptografando os dados em trânsito. Informações confidenciais, como senhas, detalhes de pagamento e dados pessoais, permanecem seguras contra interceptação dessa forma.
Hoje, o HTTPS é essencial para a segurança moderna da internet e é usado não apenas para sites no seu navegador, mas também por aplicativos móveis e serviços on-line para proteger a comunicação nos bastidores.
HTTP vs. HTTPS: qual é a diferença?
A diferença entre HTTP e HTTPS se resume à segurança:
Com o HTTP, as informações enviadas entre o seu dispositivo e um site não são criptografadas. O seu provedor de internet (ISP)(nova janela) pode conseguir ver o que você faz on-line, incluindo as páginas individuais que visita e quaisquer dados que você inserir, como detalhes de cartão de crédito ao fazer um pagamento. Esses dados também podem ser interceptados por hackers criminosos, agências governamentais ou qualquer pessoa que queira olhar.
Com o HTTPS, essa conexão é criptografada, ajudando a proteger a sua atividade contra a interceptação de terceiros e reduzindo o risco de adulteração. O HTTPS também ajuda a confirmar que você está se conectando ao site legítimo que pretendia visitar. No entanto, embora o HTTPS proteja a conexão em si, ele não torna a sua navegação totalmente privada. Os proprietários de sites ainda podem ver o que você faz no site deles, e o seu ISP ainda pode ver quais sites você visita.
Como o HTTPS funciona?

O HTTPS protege a conexão entre o seu navegador ou aplicativo e um site usando TLS. Quando você se conecta a um site seguro, o seu navegador e o servidor web negociam primeiro como estabelecer uma sessão protegida. Como parte desse processo, o site apresenta um certificado TLS, um pequeno arquivo de dados que vincula a chave de criptografia pública do site à sua identidade.
Esses certificados TLS são emitidos por Autoridades Certificadoras (CAs), que são organizações de confiança responsáveis por validar a identidade do proprietário do site. Usando a Infraestrutura de Chave Pública (PKI) X.509, o seu navegador verifica se o certificado é válido e se você está se conectando ao site real, e não a um impostor.
Depois que essa identidade é verificada, o navegador e o servidor estabelecem uma sessão criptografada, permitindo que as informações trafeguem de forma segura e sem serem alteradas em trânsito.
Como saber se um site usa HTTPS
Todos os navegadores avisarão você se o site que você está visitando não estiver protegido por HTTPS.

Para verificar manualmente se uma conexão está protegida por HTTPS, clique ou toque dentro da barra de endereços (uma vez no Firefox, duas vezes no Chrome) para ver o endereço web completo — ele deve começar com https://, não com http://.

O HTTPS é seguro?
Sim. O HTTPS protege os milhões de transações financeiras, inícios de sessão e outras interações confidenciais que ocorrem on-line todos os dias. Embora nenhum sistema de segurança seja perfeito, o HTTPS é uma parte fundamental de como a internet moderna se mantém segura. Apesar disso, ainda existem algumas limitações:
Riscos de certificado
As Autoridades Certificadoras podem sofrer pressão de governos(nova janela) para emitir certificados para sites duvidosos ou ser comprometidas por invasores que emitem certificados falsos.
Análise de tráfego
Pesquisas sugerem que, em ataques altamente direcionados, a análise de tráfego(nova janela) pode revelar quais páginas uma pessoa visita em um site protegido por HTTPS.
Atualizações de software
Como a segurança do HTTPS depende do software usado tanto pelo cliente quanto pelo servidor, é importante manter navegadores, aplicativos e sistemas atualizados.
Como se manter seguro on-line além do HTTPS
O HTTPS protege os seus dados em trânsito, mas ele não mantém você totalmente seguro na internet. Aqui está o que mais você pode fazer para proteger a sua privacidade e segurança:
Use um gerenciador de senhas
Crie uma senha exclusiva para cada conta. Senhas reutilizadas são um dos maiores riscos do mundo real, pois uma única violação pode desbloquear várias contas.
Ative o A2F em todos os lugares
Ative a autenticação de dois fatores (A2F) em todas as suas contas e prefira um aplicativo de autenticação ou chave de segurança de hardware em vez de SMS sempre que possível.
Proteja seu e-mail primeiro
O seu e-mail costuma ser a chave de redefinição para tudo o mais. Dê a ela uma senha exclusiva e um A2F forte.
Desconfie de links e tom de urgência
A maioria dos ataques tem sucesso ao induzir as pessoas a clicarem em links de phishing. Tenha cuidado com mensagens que pressionam você a agir rápido, iniciar sessão, baixar algo ou abrir anexos.
Verifique todo o site
Um site de phishing ainda pode usar HTTPS. Examine de perto o nome de domínio, o fluxo de início de sessão, a ortografia e se a solicitação faz sentido.
Mantenha o software atualizado
O seu navegador, telefone, sistema operacional, aplicativos e roteador precisam de atualizações, pois muitos ataques se baseiam em falhas antigas conhecidas.
Limite o que você instala
Instale apenas os aplicativos, extensões de navegador e softwares de que você realmente precisa. Extensões extras e downloads aleatórios aumentam muito o risco.
Use a segurança do dispositivo
Mantenha o bloqueio de tela ativado, ative a criptografia de disco completo e ligue os recursos de "encontrar meu dispositivo" para se manter seguro caso o seu notebook ou celular seja roubado.
Acompanhe as suas configurações de privacidade
Reduza a quantidade de informações pessoais que você expõe publicamente. Os invasores usam detalhes públicos para golpes, falsificação de identidade e pistas de redefinição de senha.
Use redes mais seguras com sabedoria
O Wi-Fi público é mais seguro(nova janela) quando os sites usam HTTPS, mas você deve evitar atividades confidenciais em redes suspeitas, desativar a conexão automática e manter os recursos de compartilhamento desligados.
Faça backup de dados importantes
Ransomware, roubos e bloqueios de contas são contornáveis se você tiver bons backups.
Use uma VPN para ter mais privacidade
Uma VPN (rede privada virtual)(nova janela) oculta o seu endereço IP(nova janela) e criptografa o seu tráfego, mantendo a sua atividade na internet segura contra ISPs, anunciantes, vigilância e hackers.
Proton e HTTPS
Sempre que você inicia sessão em um aplicativo da Proton, carrega a sua caixa de entrada, sincroniza o seu calendário, acessa arquivos, usa as configurações da conta ou se conecta com segurança à internet via VPN, o HTTPS criptografa a conexão entre o seu dispositivo e os nossos servidores.
Mas o HTTPS protege apenas os dados enquanto eles estão em movimento. Proteções mais fortes, como a criptografia de ponta a ponta e a criptografia de acesso zero, são necessárias para conteúdos realmente privados.
Perguntas frequentes
- O que significa HTTPS?
- O HTTPS protege a minha identidade ou localização?
- Por que ainda preciso de uma VPN se um site usa HTTPS?
- O HTTPS é suficiente para transações bancárias ou compras on-line?
- O que é DNS sobre HTTPS?


