Vérifiez en haut à gauche de la barre d’adresse, vous verrez une image de verrouillage. Cela signifie que la visite du site Web est sécurisée. Vous les voyez souvent sur Internet.
Mais que se passe-t-il si votre navigateur vous indique qu’un certain site Web n’est pas sûr ? Faut-il partir immédiatement ? Que signifie réellement cette image de verrouillage ? Et si vous refusez de visiter des sites Web dangereux, que manquez-vous ?
Que faire si Google Chrome avertit qu'un site Web n'est pas sécurisé ?
Que signifie le cadenas à côté de l'URL ?
C'est un signe que Google Chrome crée lorsqu'un site Web est sécurisé.
Auparavant, les principaux navigateurs utilisaient HTTP comme norme pour les sites Web. Depuis 2018, Chrome s'attend à ce que HTTPS soit la valeur par défaut, et s'il n'est pas sécurisé, les visiteurs verront un panneau d'avertissement.
HTTPS indique que le site Web dispose d'un certificat SSL ou TLS , ce qui signifie que votre lien est crypté. Toutes les informations personnelles envoyées entre le serveur hôte et votre appareil sont illisibles. Par exemple, vous êtes protégé contre les attaques de l'homme du milieu (MITM) , qui attaquent les données entre deux points de terminaison.
Vous devez également rediriger uniquement vers les versions majeures de votre site Web. Les cybercriminels ne pourront pas bloquer l'accès et lancer des pages de phishing pour accéder à vos informations personnelles.
Représentant environ 60 % de part de marché, Chrome est le navigateur le plus populaire. Google doit prouver qu'il est digne de confiance en matière de protection des données des utilisateurs pour maintenir ce monopole.
Quand devez-vous prêter attention aux avertissements de Chrome ?
Vous pouvez comprendre pourquoi Google souhaite que le plus grand nombre de sites Web possible utilisent cette mesure de sécurité. C’est bénéfique pour les moteurs de recherche et bénéfique pour les utilisateurs. Le cryptage rend Internet plus sécurisé.
Qu'est-ce que cela signifie pour toi?
Tout le monde sait qu’il faut un bon niveau de sécurité lorsque l’on utilise la banque en ligne. Lorsque vous accédez à PayPal , vous avez besoin d'un cryptage. Mais vous devez également vérifier cela chaque fois que vous soumettez des données personnelles.
Les gens apprécient les détails de paiement, mais ne font pas de même avec leurs noms d'utilisateur et mots de passe. Ainsi, chaque fois que vous vous inscrivez ou vous connectez à un site Web, l'URL doit commencer par HTTPS.
Malgré de nombreux avertissements, les utilisateurs utilisent toujours le même mot de passe sur plusieurs plateformes. Imaginez si un site Web est compromis, les pirates informatiques pourront accéder à vos informations. Même si vous n'utilisez ce mot de passe que pour vos comptes de réseaux sociaux , vous n'aimeriez pas qu'un étranger voie toutes vos informations personnelles sur Facebook . Avec un tel accès, les méchants peuvent prédire vos actions en ligne et deviner d’autres mots de passe.
Ne sous-estimez jamais l’importance des informations personnelles identifiables (PII).
Les entreprises doivent disposer de certificats SSL/TLS. Cependant, les petits magasins indépendants n’en auront peut-être pas besoin. Le changement de position de Google concernant la mise en œuvre du HTTPS signifie au moins que davantage de magasins en ligne peuvent consulter vos données.
Faut-il ignorer l'avertissement de Google ?
Les avertissements de Chrome ne sont pas vraiment adaptés à l'ensemble d'Internet. En fait, certains sites Web paralyseront l'avertissement de Chrome.
Il existe de nombreuses entreprises sur Internet. Amazon est peut-être un géant sur le marché, mais il y a aussi de la place pour les petits individus – pas seulement ceux qui essaient de vendre leurs produits, mais aussi tous ceux qui souhaitent partager leurs réflexions sur un blog personnel. Si vous exploitez un petit site Web depuis quelques années, vous avez peut-être vu vos statistiques baisser.
En effet, si vous n'avez pas de certificat SSL/TLS, les visiteurs de votre site Web verront un avertissement indiquant que votre blog n'est pas sécurisé.
Cela semble injuste, d’autant plus que le cryptage peut entraîner des coûts. Bien sûr, il existe de nombreux endroits qui le font gratuitement, mais pour ceux qui ne connaissent pas cet aspect, ils devront probablement s'en remettre à l'hôte. De nombreux hébergeurs proposent HTTPS en tant que service payant. Les certificats SSL ne sont pas toujours faciles à installer gratuitement.
- Let's Encrypt - Créez des certificats SSL gratuits pour les "pauvres"
Cela ne signifie pas que vous devez ignorer l'avertissement de Chrome. Mais parfois, ce n’est qu’à titre de référence.
Si un site Web demande des informations personnelles, n'envoyez rien sans cryptage. Cependant, si vous lisez simplement des blogs, vous n’avez probablement pas à vous soucier de la sécurité.
Cependant, il est important que vous ne téléchargiez rien à partir d’un site Web que vous ne connaissez pas bien. C'est ainsi que les logiciels malveillants contournent toutes les mesures de sécurité utilisées par votre navigateur, telles que le sandboxing . En installant quelque chose sur votre appareil, vous « ouvrez la porte » aux attaques de logiciels malveillants.
Assurez-vous de savoir sur quoi vous cliquez avant de le faire !
Comment vérifier si un site Web est sécurisé ?
Pour des informations plus détaillées sur cette section, veuillez vous référer à l'article : Comment savoir si un lien est sécurisé ou non ?
Pouvez-vous faire entièrement confiance aux certificats SSL ?
Même Google l'admet :
"N'importe qui peut créer un certificat prétendant être le site Web de son choix."
HTTPS est un bon début, mais cela ne signifie certainement pas que vos données sont totalement sécurisées. Et cela ne signifie certainement pas que vous ne devez pas prêter attention aux autres méthodes de sécurité. Le cryptage rend Internet plus sécurisé, mais il ne le rend pas parfait. Il ne s'agit là que d'une petite mesure dans « l'arsenal » utilisé pour lutter contre la cybercriminalité.
En savoir plus :