HTTPS — это защищённая версия протокола HTTP: данные между сайтом и браузером передаются в зашифрованном виде. Технически это обеспечивает SSL- или TLS-сертификат. Разберёмся, причём тут персональные данные и закон.
Зачем нужен HTTPS
По обычному HTTP данные передаются в открытом виде — их может перехватить злоумышленник. Когда пользователь отправляет форму (имя, телефон, пароль), эти данные идут через сеть. На HTTPS канал шифруется, поэтому даже при перехвате прочитать данные нельзя.
При чём тут 152-ФЗ
В 152-ФЗ нет прямой нормы «сайт обязан работать по HTTPS». Но закон требует от оператора обеспечивать безопасность персональных данных при обработке. Для сайта, который собирает данные через формы, защищённое соединение — это базовая мера безопасности, без которой обеспечить защиту данных трудно. То есть HTTPS — не формальность, а часть исполнения требований закона.
Что бывает без HTTPS
- Браузеры предупреждают пользователей, что сайт небезопасен — часть посетителей уходит.
- Данные формы можно перехватить — особенно в публичных сетях Wi-Fi.
- Падает доверие и позиции в поиске (поисковики предпочитают HTTPS).
- Растёт риск претензий при инциденте — «вы не обеспечили защиту».
Что важно проверить
- Сертификат действующий и перевыпускается вовремя (просроченный = сайт «битый»).
- Весь сайт работает по HTTPS, а не только отдельные страницы.
- Формы отправляют данные по HTTPS — без смешанного содержимого.
- Настроен редирект с HTTP на HTTPS.
Проверить, работает ли ваш сайт по защищённому соединению и нет ли проблем с сертификатом или смешанным контентом, можно автоматически.