Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Alta
Il sito non utilizza HTTPSIl tuo sito è accessibile tramite HTTP non crittografato, esponendo tutto il traffico alla sorveglianza e alla manomissione.
Rischio
Senza HTTPS, tutto il traffico tra il browser dell'utente e il tuo server è trasmesso in chiaro. Chiunque sulla rete può leggere password, dati del modulo, cookie e informazioni personali. Inoltre, i browser moderni contrassegnano i siti HTTP come 'Non sicuri', riducendo la fiducia degli utenti, e Google penalizza i siti non-HTTPS nei risultati di ricerca.
Soluzione
Ottieni un certificato TLS (gratuito tramite Let's Encrypt), configuralo sul tuo server web, poi reindirizza tutto il traffico HTTP verso HTTPS con un redirect 301 permanente.
Discussione (0)
Accedi per pubblicare un commento.