Para aumentar a privacidade e a segurança ao navegar na internet, os principais fornecedores de navegadores, como Google Chrome e Mozilla Firefox, começaram um movimento para criptografar todo o tráfego web com HTTPS. Essas medidas significam que você também vai querer mudar sua agenda SuperSaaS para HTTPS, se ainda não tiver feito isso. Este artigo explica os conceitos básicos de HTTP e HTTPS; o que os fabricantes de navegadores planejam fazer; e quais passos você pode tomar para mudar como seus usuários acessam sua agenda.
Qual é a diferença entre HTTP e HTTPS?
Quando você digita o endereço de um site, o navegador estabelece uma conexão com o servidor web e pede que ele envie informações sobre a página solicitada. Essa comunicação entre o navegador e o servidor acontece por meio de um protocolo que pode ser HTTP (hypertext transfer protocol) ou HTTPS (hypertext transfer protocol secure).
O protocolo HTTP transfere as informações em texto simples, enquanto o protocolo HTTPS transfere as informações como dados criptografados. Os dados em texto simples transferidos via protocolo HTTP poderiam ser lidos por alguém bisbilhotando a conexão. Pior ainda, alguém com acesso à conexão poderia modificar a página para roubar credenciais e fazer várias outras travessuras, sem que o usuário percebesse que estava sendo invadido. Em contraste com isso, o protocolo HTTPS transfere as informações como dados criptografados, tornando muito difícil ler as informações ou adulterá-las.
Como a mudança para HTTPS afeta você e seus usuários?
O Chrome e o Firefox recentemente começaram a exibir avisos aos usuários quando eles inserem uma senha em uma página HTTP. Os fornecedores de navegadores deixaram clara a intenção de exibir avisos cada vez mais rígidos nos próximos meses em um número cada vez maior de páginas.
A primeira etapa dos alertas começou com os navegadores marcando sites HTTP como não seguros, exibindo um “x” vermelho sobre um cadeado na barra de URL.
Figura: Como o Google Chrome exibe avisos para sites http
Figura: Como o Mozilla Firefox exibe avisos para sites HTTP e HTTPS
A próxima etapa dos avisos aparece quando um usuário tenta inserir seus dados pessoais ou senha em qualquer uma dessas páginas HTTP inseguras (veja a figura abaixo):

Nas etapas seguintes, os avisos vão aumentar até que a maioria dos sites tenha migrado para o protocolo HTTPS.
Se você usou em seu site um link HTTP que aponta para sua agenda SuperSaaS, então seus usuários começarão a ver esses avisos de site não seguro quando visitarem sua agenda. Esses avisos podem assustar seus usuários e resultar em um impacto negativo para o seu negócio. Para evitar isso, mude os links para HTTPS, como explicado na próxima seção.
Como você muda o link da sua agenda SuperSaaS para HTTPS?
Na prática, é tão simples quanto trocar a palavra “http” por “https” no link que aponta para sua agenda SuperSaaS, mas você vai querer dar um passo adicional para garantir que os links nos e-mails de confirmação também sejam atualizados. Se seus usuários acessam a SuperSaaS por meio do seu próprio domínio, o processo é um pouco mais complicado.
Se você usa o calendário em supersaas.com.br
PASSO 1: Atualize os links. Em qualquer lugar onde você compartilhou o link da sua agenda, por exemplo, no seu site, na sua página do Facebook ou em e-mails, você pode simplesmente adicionar um “s” depois de HTTP no link da agenda, e ele deve funcionar corretamente. Por exemplo, se o link da sua agenda agora for:
http://www.supersaas.com.br/schedule/demonstracao/Terapeuta_2
então ele simplesmente se tornará:
https://www.supersaas.com.br/schedule/demonstracao/Terapeuta_2
PASSO 2: Atualize sua conta para usar SSL nos e-mails que ela envia. Vá para a página Access Control e selecione a opção “Force SSL/TLS (HTTPS) connection encryption”. Isso também garantirá que qualquer usuário que caia em um link HTTP antigo seja redirecionado automaticamente para a versão HTTPS.

Se você usa o calendário com seu próprio domínio
Se você estiver usando a agenda com um nome de domínio personalizado, como schedule.yourbusiness.com, ele precisará ser reconfigurado para funcionar por meio de um proxy e permitir uma conexão HTTPS.
Este tutorial de domínio personalizado foi atualizado para explicar como fazer essa configuração.
Se você encontrar algum problema ao seguir o tutorial vinculado, fique à vontade para entrar em contato conosco por meio do nosso formulário de feedback.