HTTPS/TLS: dados em trânsito, não a fiabilidade do sítio Web
HTTPS/TLS protege os dados em trânsito entre o utilizador e o sítio Web, mas não confirma que o sítio Web é legítimo — um sítio Web de phishing também pode utilizar HTTPS.
Ouvir esta página (beta)
O HTTPS e o TLS encriptam os dados durante a transmissão entre o seu navegador e o servidor do sítio Web, impedindo que qualquer pessoa ligada à mesma rede Wi-Fi ou rede informática os leia. Isto significa que as palavras-passe, os números de cartões de crédito e as mensagens são codificados durante a transmissão. No entanto, o ícone do cadeado apenas indica que a ligação está encriptada, não que o sítio é legítimo. Um sítio de phishing pode obter facilmente um certificado TLS gratuito e também apresentar um cadeado, pelo que nunca deve confiar num sítio apenas por utilizar HTTPS.
Nos exames, esteja atento a perguntas que deem a entender que o HTTPS garante a honestidade do sítio — não garante. Um método rápido de eliminação: se uma pergunta afirmar que «o HTTPS prova que é seguro utilizar o sítio Web», a afirmação é falsa. Outra pista: o TLS protege contra a interceção de comunicações, não contra a possibilidade de o sítio ser malicioso. Lembre-se também de que o HTTPS não protege os dados depois de estes chegarem ao servidor; o sítio poderá continuar a tratar indevidamente as suas informações. Quando encontrar a expressão «encriptação em trânsito» numa pergunta, pense em TLS, mas nunca a confunda com a fiabilidade do sítio ou com a segurança do armazenamento de dados.
Para testar os seus conhecimentos, imagine que está ligado a uma rede Wi-Fi pública e vê um cadeado. Pergunte a si próprio: «Isto significa que posso introduzir os meus dados bancários em segurança?» A resposta é não — o cadeado apenas impede que outras pessoas ligadas à rede Wi-Fi vejam os seus dados, mas o próprio sítio pode ser falso. Uma mnemónica concisa: «O HTTPS protege a estrada, não o destino.» Verifique sempre separadamente o endereço e a reputação do sítio, mesmo que o cadeado esteja presente.
O que é que o HTTPS/TLS protege principalmente?
Os dados em trânsito entre o utilizador e o sítio Web ou serviço.