Значок замка рядом с адресом сайта — не украшение браузера, а показатель того, доверять ли сайту вообще. Разберём, что за ним стоит и что ещё, кроме SSL, должно быть у сайта, который работает с посетителями и их данными.
Что такое SSL простыми словами
SSL-сертификат шифрует данные, которые передаются между браузером посетителя и сервером сайта — пароли, данные форм, номера телефонов. Без него сайт открывается по http://, с ним — по https://, и браузер показывает значок замка. Сегодня это не опция, а базовое ожидание: без SSL браузеры прямо помечают сайт как «Не защищён».
Что будет, если SSL нет
Кроме предупреждения в браузере, которое отпугивает посетителей, отсутствие SSL напрямую влияет на позиции в поиске — и Яндекс, и Google учитывают его при ранжировании. Форма заявки на сайте без SSL выглядит подозрительно даже для нетехнического человека — просто потому что браузер сам об этом предупреждает.
SSL — это ещё не вся безопасность
Замок в адресной строке защищает канал передачи данных, но не сам сайт от взлома. Дополнительно важны: актуальные версии CMS и плагинов (если сайт на конструкторе или движке), надёжные пароли от админки и хостинга, и отсутствие лишних форм ввода, через которые можно внедрить вредоносный код.
Почему сайты на чистом коде безопаснее по умолчанию
У сайта без CMS, плагинов и админ-панели просто меньше точек, через которые можно взломать. Нет уязвимых плагинов, которые нужно обновлять, нет базы данных с паролями, которую можно украсть. Для сайта-визитки или лендинга это не компромисс, а прямое преимущество: меньше поверхность атаки — меньше поводов для беспокойства.
Как это устроено в сайтах SHIFT
Каждый сайт под ключ сразу подключается по HTTPS с бесплатным SSL-сертификатом — без этого проект не считается сданным. Сайты собираются на чистом коде, без тяжёлых CMS и плагинов, которые чаще всего становятся источником уязвимостей.
Хотите сайт с безопасностью «из коробки»?
Расскажите о бизнесе — подготовим демо-версию бесплатно, с HTTPS с первого дня.
Обсудить проект