Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Alta
Il sito non utilizza HTTPS

Il tuo sito è accessibile tramite HTTP non crittografato, esponendo tutto il traffico alla sorveglianza e alla manomissione.

Rischio

Senza HTTPS, tutto il traffico tra il browser dell'utente e il tuo server è trasmesso in chiaro. Chiunque sulla rete può leggere password, dati del modulo, cookie e informazioni personali. Inoltre, i browser moderni contrassegnano i siti HTTP come 'Non sicuri', riducendo la fiducia degli utenti, e Google penalizza i siti non-HTTPS nei risultati di ricerca.

Soluzione

Ottieni un certificato TLS (gratuito tramite Let's Encrypt), configuralo sul tuo server web, poi reindirizza tutto il traffico HTTP verso HTTPS con un redirect 301 permanente.

Discussione (0)

Nessun messaggio ancora.