APPS Google marketing digital

Google alerta als usuaris si el teu Web no és segura

Google alerta als usuaris si el teu Web no és segura

Des de gener de 2017 Google notifica en la barra del navegador si el teu web no és segura.

Google ha decidit que hem d’utilitzar sí o sí un certificat SSL, i encara que realment no és obligatori fer-lo servir en les seccions del teu Web on no es recullen dades a l’usuari, en alertar-lo en el mateix navegador abans d’accedir al teu Web, a l’usuari li surt un missatge indicant que el teu Web no és segura si no disposar en «TOTES LES LANDINGS DE LA WEB» d’un certificat SSL, o dit d’una altra forma, que el teu web no comença per https://

Què passa amb les webs “no segures” des de gener de 2017?

Les pàgines web que no tinguin instal·lat un certificat SSL en totes les landing de la Web continuaran funcionant, però en la barra del navegador s’indica que la web és “no segura”, encara que en la zona de pagament sí que tingui instal·lat el certificat SSL de la passarel·la de pagament o TPV corresponent.

Aquest advertiment només afecta a Google i només afecta visualment, les webs que no tinguin instal·lat un certificat SSL en totes les seves landings, continuaran apareixent en els resultats de cerca de Google… de moment, però sempre apareixeran amb els advertiments de «Web no segura», per la qual cosa en realitat sí que afectarà les visites que puguem arribar a tenir en la nostra Web.

Com mostra el navegador si la nostra web és segura o no.

Afectarà això al trànsit del meu Web i/o a la reputació de la meva empresa?

És aviat per a dir-ho, però podria ser que alguns usuaris que ara no es fixen en això, en disposar d’aquest avís d’una forma tan evident, prefereixin no navegar pel teu Web. Si totes les empreses de la teva competència instal·len el certificat de seguretat i tu no, també és raonable concloure que el teu web quedarà desfasada en aquest aspecte tècnic.

Si tenim en compte aquests fets i li sumem un argument important, que Google JA està millorant els ránkings i el posicionament de les pàgines segures, creiem que ha arribat el moment de plantejar-se seriosament fer aquest canvi, que, al cap i a la fi, serà una millora per a la seguretat de la teva pàgina web.

Si després de llegir això et planteges instal·lar el Certificat SSL en el teu web, et recomanem que ens consultis. Fer el treball sense una supervisió per part d’un especialista SEU podria generar continguts duplicats i errors 404 que penalitzaran al teu posicionament actual.

Què és l’HTTPS o el certificat SSL?

En navegar per la web, es transfereixen dades constantment a través del protocol HTTP.

Moltes de les dades que enviem en navegar per la web són privats, com ara noms d’usuari i contrasenyes, dades personals, targetes de crèdit, números de compte bancari, etc. Si accedim a una web no segura, totes aquestes dades s’envien tal qual, sense cap mena de protecció.

La majoria de les Webs no necessiten el protocol HTTPS tret que siguin botigues en línia, centrals de reserves o Webs governamentals.

Actualment, la majoria de les botigues en línia implanten el certificat HTTPS únicament en la zona de la Web on es recullen les dades de pagament. Ara amb aquesta nova modificació de Google, encara que tinguin correctament implantat el certificat en la passarel·la de pagament, Google determinarà que és una Web no segura al no tindre TOTA LA WEB amb aquest protocol. És això just?? Perquè segurament no… però a Espanya el 99% dels usuaris busquen Webs a través de Google, així que et pregunto.

Et pots permetre que els teus usuaris creguin que el teu Web no és segura?

Si la web que visites té un certificat SSL, estaràs accedint-hi a través d’HTTPS (o HTTP Segur). En usar HTTPS, totes les dades que es transmetin estaran encriptats, podent ser desencriptats i llegits únicament per l’emissor i el receptor d’aquests.

Fins a la data d’avui, des de Jaestic hem recomanat als nostres clients que instal·lin un Certificat SSL únicament en casos molt específics. Fins i tot en el cas de les botigues en línia, la majoria utilitza plataforma externes per al pagament (TPV Virtual, PayPal, etc.), de manera que les dades més delicades es troben protegits. Per tant, fins fa poc es tractava d’una qüestió de confiança i qualitat, o de millorar el posicionament, però no d’un assumpte imprescindible.

Quins tipus de certificats SSL hi ha? Quin necessito?

Hi ha diferents tipus de certificats, amb grans diferències entre ells, tant a escala tècnica, funcional i econòmic, de manera que no pots comprar el primer certificat SSL que trobis: cal pensar molt bé quina utilitat volem donar-li, quina visibilitat volem donar-los i quin nivell de confiança volem oferir als nostres usuaris o clients.

Bàsicament, els factors principals a tenir en compte són dos:

  1. Nombre de dominis (o subdominis) que volem protegir:

      Únic. Assegurem un únic nom de domini o subdomini.

      Comodí (Wildcard). Assegurem un domini i tots els seus subdominis.

      Multidomini. Assegurem múltiples dominis amb un únic certificat.

2) Nivell de validació:

       Validació de domini. És el nivell més econòmic, en el qual només encriptem les dades i                         verifiquem que el propietari del certificat és el mateix que el propietari del domini.

       Validació d’organització. A més de l’anterior, cal aportar documentació sobre l’organització o             persona propietària del domini protegit, aportant major confiança.

       Validació estesa. Aquest tipus ofereix el nivell més gran de seguretat i de confiança, ja l’entitat          que emet el certificat, farà tota mena de comprovacions legals i físiques sobre l’existència i                funcionament de l’empresa propietària del domini a protegir, per a validar el certificat. Obtenir          aquest tipus de certificats triga d’uns dies a diverses setmanes.

Combinant aquests dos paràmetres, obtenim les múltiples opcions disponibles en el mercat: des d’una validació per domini per a un únic domini, fins a una validació estesa multidomini.

Des de Jaestic volem ajudar-te i oferir-te el certificat que realment necessites, consulta’ns qualsevol dubte que tinguis al respecte.

Per als clients que teniu contractat amb Jaestic un PLA RENOWEB el tipus de certificat que necessitareu en la majoria dels casos és el bàsic:

Validació de domini d’un únic domini

Tarifes per a clients de PLA RENOWEB O RENOWEB AVANÇAT:

Cost d’integració: 180 € (Només 120 € si es contracta aquest mes d’octubre)

Cost de manteniment: 5 €/mes addicional al teu pla Renoweb

Per a consultar informació sobre altres certificats més avançats, posa’t en contacte amb nosaltres i t’assessorarem personalment.

Author

admin