So vaši osebni in finančni podatki na spletu varni?

Varnost podatkovObstajajo spletne strani, kjer lahko le klikamo na povezave, si ogledujemo slike in prebiramo vsebine. Prav tako pa obstajajo tudi spletne strani, na katerih v obrazce vpisujemo svoje podatke. Ti so lahko osebni ali finančni, v obeh primerih pa gre za občutljive podatke, ki nikakor ne smejo končati v nepravih rokah. Do prenašanja takšnih podatkov najpogosteje prihaja v spletnih trgovinah, kjer moramo pri naročilu izdelka ali storitve pustiti informacije o sebi, pogosto pa tudi o svoji bančni oz. kreditni kartici.

Kako torej lahko vemo, da naši podatki ne bodo zlorabljeni? Da jih ne bodo prestregli tako imenovani ‘hekerji’, katerih primarna naloga je prav kraja in zloraba občutljivih podatkov? Povsem prepričani ne moremo biti nikoli, vsekakor pa lahko v določenih primerih z zelo visoko verjetnostjo vemo, da morebitni spletni nepridipravi ne bodo mogli uporabiti naših podatkov, tudi če jih slučajno prestrežejo.

Po čem lahko sklepamo, da določeni spletni strani lahko zaupamo? Odgovor na vprašanje nam podaja URL naslov. Če se ta prične s http://, se podatki med spletno stranjo in njenimi obiskovalci prenašajo prek ‘nezaščitenih’ vrat :80, v kolikor pa se URL naslov prične s https://, se podatki v večini primerov prenašajo prek ‘varnih’ :443 vrat. Kratica HTTPS v angleščini pomeni HyperText Transfer Protocol Secure. Zadnja beseda nam sporoča, da gre za zaščiteno verzijo HTTP komunikacijskega protokola. Glavna karakteristika protokola HTTPS je uporaba kriptografskih protokolov SSL (Secure Sockets Layer) in TLS (Transport Layer Security), ki zagotavljata varno komunikacijo na spletu.

HTTPS URLKo obiščemo spletno stran, katere spletni naslov se prične s HTTPS, moramo včasih potrditi varnostno izjemo, včasih pa ne. Če nam je ni potrebno, pomeni, da je varnostni SSL certifikat izdala svetovna organizacija in da je uporaba spletne strani varna. V kolikor pa moramo varnostno izjemo potrditi, gre lahko za nepreverjen certifikat, zato moramo biti v tem primeru še posebej previdni. Prepričati se moramo, da je SSL certifikat izdala zaupanja vredna organizacija, v nasprotnem primeru pa spletno stran raje zapustimo. Izdajatelja certifikata preverimo z levim miškinim klikom na ikono varnostne ključavnice – na levi strani URL naslova.

Kako poteka postopek šifriranja podatkov, ki se prenašajo med obiskovalcem in strežnikom, si poglejte na strani SSL certifikati, kjer smo varnostno tehnologijo podrobno predstavili. Prav tako boste na omenjeni strani našli glavne tri razloge za namestitev SSL certifikata, opisali pa smo tudi posamezne vrste. Vsem, ki imate spletno stran – ne nujno spletne trgovine ali spletne strani, kjer se prenašajo podatki zaupne narave – priporočamo, da si celotno vsebino natančno preberete, saj vam namestitev SSL certifikata lahko pomaga do večje vidnosti na spletu. Za resen spletni posel pa je varnostni certifikat v letu 2015 že praktično obvezen, saj ga med drugim pri rangiranju rezultatov iskanja upošteva tudi Google.