Consiglio #16 – Il sito deve essere in HTTPS

Il consiglio del giorno di Aziende Vincenti

Consiglio #16 – Il sito deve essere in HTTPS

Il tuo sito deve essere in HTTPS.
Il tuo sito deve essere in HTTPS.
Ripeti con me: il tuo sito DEVE essere in HTTPS.

Se non si fosse compresa l’importanza del protocollo HTTPS, ti confermiamo che tutti i siti devono essere messi in sicurezza.
Utilizziamo le parole di Google per descrivere l’HTTPS: si tratta di un protocollo che “protegge l’integrità e la riservatezza dei dati scambiati tra i computer e i siti. Gli utenti si aspettano che l’utilizzo di un sito web online avvenga in modo sicuro e privato. Ti invitiamo, pertanto, ad adottare il protocollo HTTPS per proteggere la connessione degli utenti al tuo sito web, indipendentemente dai contenuti del sito”.

Se lo dice Google tendiamo a farne una best practice.
Considera che Chrome ed i principali browser, da un po’ di tempo marcano i siti non in HTTPS come siti “non sicuri”.

Non ci credi? Guarda:

Sito non https marcato come non sicuro

Tu vuoi che il tuo sito venga riportato come non sicuro?
Sappiamo che molte agenzie continuano a ritenere non importante migrare i siti dei clienti su HTTPS. Si tratta di una pura follia, perché le ricadute negative sono di due tipi. Innanzitutto il sito viene penalizzato dal punto di vista SEO: è ormai consolidato che il protocollo HTTPS è un fattore di ranking.
In secondo luogo, dal punto di vista della comunicazione, come può un’azienda pensare di comunicare correttamente con il proprio pubblico di riferimento e con i nuovi potenziali clienti se tutti i browser indicano il sito come “non sicuro”?
Si tratta di una scelta suicida, che può portare conseguenze negative di rilievo.

Considera che, a meno che il tuo sito non abbia particolari complessità e che non gestisca transazioni economiche, i principali servizi di hosting rilasciano dei sistemi di crittografia gratuita, come del caso di Let’s Encrypt

Il controllo di oggi è facilissimo: apri il tuo sito e verifica che il browser non lo indichi come “non sicuro”. Nel caso, contatta immediatamente la tua web agency e chiedile che metta al più presto il tuo sito in sicurezza.
Se invece è a posto, siamo tutti contenti e ci ritroviamo con i prossimi consigli del giorno.

Per approfondire il tema leggi la voce di glossario dedicata all’HTTPS.