Nasjonal sikkerhetsmåned – Tips #16 – HTTPS
Vårt 16. tips i forbindelse med nasjonal sikkerhetsmåned er:
HTTPS sikrer kommunikasjonen, men ikke nødvendigvis webserveren/tjenesten
Mange har fått med seg at en nettadresse som starter med https:// er sikrere enn en nettadresse som starter med http://.
Det få vet er hva som faktisk er sikrere, og hva HTTPS ikke sikrer oss mot.
Det HTTPS hjelper til med:
- Krypterer (koder) kommunikasjonen mellom deg og webserveren. Dvs. at at kommunikasjonen ikke kan avlyttes av andre.
- Verifiserer hvem webserveren er. Som en del av adressefeltet i nettleseren vil det stå navnet på de som har bestilt det såkalte sertifikatet som benyttes i HTTPS.
Det HTTPS ikke hjelper til med:
- Det finnes ingen kontroll på “seriøsiteten” til webserveren eller de tjenestene den tilbyr.
- Det finnes ingen garanti for at tjenesten ikke blir hacket og at dine data kommer på avveie.
- Det finnes ingen garanti for at tjenesten ikke er driftet av hackere.
- Det finnes ingen garanti for at tjenesten ikke selger dine private opplysninger videre.
Uansett skal man alltid påse at HTTPS er i bruk hver gang man fyller ut sensitive data i en nettside. Det som er viktig er å ikke stole for mye på HTTPS. Vi bør alltid selv gjøre en vurdering av om tjenesten virker seriøs eller ikke.
Vi har skrevet mer om dette temaet her:
- Datasikkerhetsboka – kapittel 7: Webteknologi
Les også våre andre tips i forbindelse med nasjonal sikkerhetsmåned!