Por que mudar para HTTPS deve estar no topo da sua lista em 2018

Entenda o que significa a mudança para HTTPS e como ela vai impactar seus clientes
12 de março de 2018 3 min de leitura
Por que mudar para HTTPS deve estar no topo da sua lista em 2018

Para aumentar a privacidade e a segurança ao navegar na internet, os principais fornecedores de navegadores, como Google Chrome e Mozilla Firefox, começaram um movimento para criptografar todo o tráfego web com HTTPS. Essas medidas significam que você também vai querer mudar sua agenda SuperSaaS para HTTPS, se ainda não tiver feito isso. Este artigo explica os conceitos básicos de HTTP e HTTPS; o que os fabricantes de navegadores planejam fazer; e quais passos você pode tomar para mudar como seus usuários acessam sua agenda.

Qual é a diferença entre HTTP e HTTPS?

Quando você digita o endereço de um site, o navegador estabelece uma conexão com o servidor web e pede que ele envie informações sobre a página solicitada. Essa comunicação entre o navegador e o servidor acontece por meio de um protocolo que pode ser HTTP (hypertext transfer protocol) ou HTTPS (hypertext transfer protocol secure).

O protocolo HTTP transfere as informações em texto simples, enquanto o protocolo HTTPS transfere as informações como dados criptografados. Os dados em texto simples transferidos via protocolo HTTP poderiam ser lidos por alguém bisbilhotando a conexão. Pior ainda, alguém com acesso à conexão poderia modificar a página para roubar credenciais e fazer várias outras travessuras, sem que o usuário percebesse que estava sendo invadido. Em contraste com isso, o protocolo HTTPS transfere as informações como dados criptografados, tornando muito difícil ler as informações ou adulterá-las.

Como a mudança para HTTPS afeta você e seus usuários?

O Chrome e o Firefox recentemente começaram a exibir avisos aos usuários quando eles inserem uma senha em uma página HTTP. Os fornecedores de navegadores deixaram clara a intenção de exibir avisos cada vez mais rígidos nos próximos meses em um número cada vez maior de páginas.

A primeira etapa dos alertas começou com os navegadores marcando sites HTTP como não seguros, exibindo um “x” vermelho sobre um cadeado na barra de URL.

Aviso de conexão insegura em um site HTTP no Google Chrome Conteúdo seguro com HTTPS no Google Chrome

Figura: Como o Google Chrome exibe avisos para sites http

Aviso de conexão insegura em HTTP no Mozilla Firefox Conteúdo seguro com HTTPS no Mozilla Firefox

Figura: Como o Mozilla Firefox exibe avisos para sites HTTP e HTTPS

A próxima etapa dos avisos aparece quando um usuário tenta inserir seus dados pessoais ou senha em qualquer uma dessas páginas HTTP inseguras (veja a figura abaixo):

Aviso de conexão insegura com HTTP no Google Chrome

Nas etapas seguintes, os avisos vão aumentar até que a maioria dos sites tenha migrado para o protocolo HTTPS.

Se você usou em seu site um link HTTP que aponta para sua agenda SuperSaaS, então seus usuários começarão a ver esses avisos de site não seguro quando visitarem sua agenda. Esses avisos podem assustar seus usuários e resultar em um impacto negativo para o seu negócio. Para evitar isso, mude os links para HTTPS, como explicado na próxima seção.

Na prática, é tão simples quanto trocar a palavra “http” por “https” no link que aponta para sua agenda SuperSaaS, mas você vai querer dar um passo adicional para garantir que os links nos e-mails de confirmação também sejam atualizados. Se seus usuários acessam a SuperSaaS por meio do seu próprio domínio, o processo é um pouco mais complicado.

Se você usa o calendário em supersaas.com.br

PASSO 1: Atualize os links. Em qualquer lugar onde você compartilhou o link da sua agenda, por exemplo, no seu site, na sua página do Facebook ou em e-mails, você pode simplesmente adicionar um “s” depois de HTTP no link da agenda, e ele deve funcionar corretamente. Por exemplo, se o link da sua agenda agora for:

http://www.supersaas.com.br/schedule/demonstracao/Terapeuta_2
então ele simplesmente se tornará:
https://www.supersaas.com.br/schedule/demonstracao/Terapeuta_2

PASSO 2: Atualize sua conta para usar SSL nos e-mails que ela envia. Vá para a página Access Control e selecione a opção “Force SSL/TLS (HTTPS) connection encryption”. Isso também garantirá que qualquer usuário que caia em um link HTTP antigo seja redirecionado automaticamente para a versão HTTPS.

Forçar criptografia de conexão SSL/TLS

Se você usa o calendário com seu próprio domínio

Se você estiver usando a agenda com um nome de domínio personalizado, como schedule.yourbusiness.com, ele precisará ser reconfigurado para funcionar por meio de um proxy e permitir uma conexão HTTPS. Este tutorial de domínio personalizado foi atualizado para explicar como fazer essa configuração.

Se você encontrar algum problema ao seguir o tutorial vinculado, fique à vontade para entrar em contato conosco por meio do nosso formulário de feedback.