Безопасное подключение на сайте
Безопасное подключение на сайте
25 Сентября 2020

Мы перешли на безопасное и зашифрованное соединение (https)

С 23 сентября 2020 года наши клиенты могут совершенно спокойно и безопасно оставлять заявки на услуги ассенизации, откачку ЖБО и канализации, на покупку или аренду туалетных и душевых кабин и многих других товаров.

 Интернет-браузеры не любят сайты, работающие по протоколу http, и ставят возле адресной строки восклицательный знак или подпись, что сайт использует незашифрованное соединение. Вот такой значок "i" ставил браузер Chrome:

небезопасное соединение, http-протокол

Первый канал - незащищенное, незашифрованное соединение http

Действительно, с 2016 года так называемая корпорация "Добра" (Гугл) и разработчик самого популярного браузера Chrome стал подталкивать веб-разработчиков переводить свои сайты на зашифрованный протокол https, ставя замочек возле адресной строки для защищенных сайтов и выдавая в поисковой выдаче повыше. Наш портал теперь тоже имеет такой замочек :).

А раньше многие пользователи замечали это на нашем сайте и реже решались оставить заявку, так как боялись перехвата данных по типу "атаки посредника" ("человек-посередине", "man in the middle"). Такая атака особенно опасна при подключении через незашифрованный и бесплатный wifi. 

Бесплатный wifi, атака человек посередине, хакер, main in the middle attack hacker

Теперь соединение полностью безопасно. Даже по скомпрометированному соединению, которое перехватывает хакер, оставлять заявку на сайте остаётся полностью безопасным делом и такие данные как имя и телефон злоумышленник не получит. 

Как работает атака человек посередине (man-in-the-middle)

Между нашим сервером, где крутится наш сайт и пользователем может быть большое число промежуточных серверов, маршрутизаторов, через которые передаются данные. Один из таких серверов может быть скомпрометирован и если данные не зашифрованы, то их могут считать/подменить. Обычно пытаются так выведать данные банковских карт.

атака человек посередине, хакер и злоумышленние, man in the middle, mitm

Заходя на наш сайт, ещё до получения каких-либо данных происходит обмен SSL-сертификатами, которые зашифровывают все передаваемые данные и расшифровать которые может только браузер пользователя. А это значит, что все данные передающиеся с любой страницы нашего сайта являются зашифрованными и безопасными. 

Теперь те, кто боялся или стеснялся оставлять заявку из-за http-протокола, могут не волноваться, т.к. протокол теперь https.

Мы любим и ценим всех клиентов и заботимся о них. Мы стараемся сделать мир лучше, предоставляя наши товары и услуги качественно и своевременно, так как от этого зависит здоровье и благополучие людей, проживающих в Краснодарском крае и Крыму. Ведь особенно актуально во время пандемии коронавируса и возможной второй волны.