HTTP nebo HTTPs, proč jsou důležité?

Ještě před poměrně krátkou dobou většina z nás pravděpodobně moc nesledovala, jaký text se objevuje v příkazovém řádku v prohlížečích při zadání webové adresy. Až s některými hackerskými útoky na známé webové stránky a s nimi spojenými úniky citlivých dat v posledních letech začínáme být opatrnější a při internetových nákupech se podíváme, zda před webovou stránkou stojí https.

Zjednodušeně řečeno, zkratka http znamená hypertextový transferový protokol, jehož prostřednictvím dochází k přenosu dat ze serveru, na kterém je umístěna webová stránka, do prohlížeče. V případě zkratky http není tento transfer nikterak zabezpečen. Pokud je však použit https protokol, pak je k přenosu informací využit ještě tzv. SSL certifikát, který informační tok ze serveru do prohlížeče šifruje, a tudíž činí výrazně bezpečnější (proto přípona „s“, z anglického secure). Obrázek ukazuje příklad obou verzí.

 Ukázka zabezpečeného a nezabezpečeného protokolu; Zdroj: autor

Ukázka zabezpečeného a nezabezpečeného protokolu; Zdroj: autor

Protokol https je důležitý zejména tam, kde dochází k předávání citlivých informací, jako např. kontaktní údaje uživatelů, čísla kreditních karet, platby atd.

Právě s ohledem na rozvoj ­e-commerce za poslední roky se též v hotelnictví pomalu rozvíjí debata (v tuto chvíli spíše v rovině teoretické), zda by webové stránky hotelů neměly využívat pro komunikaci s prohlížeči zabezpečený protokol https. Některé hotelové řetězce na tuto zabezpečenou úroveň již přešly (např. IHG), nicméně drtivá většina hotelových webů využívá klasické http rozhraní.

Měly by tedy nyní hotely preventivně začít měnit své webové stránky z http na https transferový protokol? Podívejme se na některá pro a proti.

Hlavním důvodem, proč k takovéto změně přistoupit, je ukázat uživatelům, že jsou webové stránky zabezpečené, a dát jim dodatečnou garanci, že jsou jejich data chráněna. Návštěvníci webu si vybudují vůči takovéto stránce vyšší důvěru, což může ve finále vést k lepší konverzi.


Pro https také hovoří fakt, že Google zhruba před dvěma lety zahrnul zabezpečení stránek mezi jeden z faktorů určujících řazení webů ve svém vyhledávači.

Zabezpečený protokol se doporučuje též v případech, kdy webová stránka využívá některý z tzv. otevřených redakčních systémů (v anglické terminologii open source content management system), jež jsou jedny z nejrozšířenějších. Po­užíváte-li nicméně redakční systém vytvořený přímo firmou, která vytvořila vaše webové stránky a vlastnící redakční systém, pak je míra jeho zneužití výrazně nižší.

Pro https také hovoří fakt, že Google zhruba před dvěma lety zahrnul zabezpečení stránek mezi jeden z faktorů určujících řazení webů ve svém vyhledávači. V této souvislosti provedla společnost Pickaweb test, do kterého zahrnula zhruba 500 e-commerce webů ve Velké Británii, a nenašla zatím žádnou signifikantní korelaci mezi řazením webových stránek a jejich zabezpečením.

Asi nejpřesvědčivější důvod, proč o https protokolu uvažovat, je studie společnosti Globalsign z roku 2014, kde více než 80 procent respondentů uvedlo, že by neprovedlo nákup na nezabezpečené stránce. V této souvislosti si však musíme uvědomit, že přes vlastní webové stránky hotelů prodej pokojů neprobíhá. Ten je prováděn přes booking engine s https protokolem, který by hotely měly mít od prověřených poskytovatelů, což bohužel není vždy pravidlem. Pozor je též třeba dávat na integrování booking enginu do webových stránek pomoci iframe řešení, které způsobí, že url stránky, kde se provádí rezervace, již není v režimu https.

Ačkoli je důvodů pro https protokol několik, jak jsem v předchozích odstavcích zmínil, existují jiná řešení, jak docílit toho, aby naše stránky nebyly ohroženy tím, že nevyužívají https protokol. Jelikož přechod na něj je poměrně zdlouhavý a náročný na čas a kontrolu, zejména pokud je stránka obsáhlá, není nutné se v tuto chvíli znepokojovat, že vlastní webová stránka komunikuje v rámci http (jedinou výjimkou je booking engine, který by měl využívat https za všech okolností). Je nicméně pouze otázkou času, kdy se https stane globální normou, a pak již přechod bude nutností.

Nejnovější články z rubriky Gastro

Foto: Shutterstock.com

Celyoturismu.cz končí, cestovní ruch se přesouvá na Komoraplus.cz

Vážení čtenáři, Váš oblíbený portál Celyoturismu.cz bude v horizontu 3 měsíců uzavřen. To podstatné z cestovního ruchu – vývoj, statistiky, analýzy, legislativní problematiku atd. – proto nově najdete na zpravodajském portálu Hospodářské komory ČR www.komoraplus.cz a také ve...

Číst více
Foto: Shutterstock.com

Restauratérům i ubytovatelům se vracejí hosté

Asociace hotelů a restaurací ČR (AHR) ve spolupráci se společností Data Servis – informace zveřejnila výsledky vývoje tržeb v ubytovacích a stravovacích zařízeních za první čtvrtletí letošního roku. Z průzkumu vyplývá, že provozovatelé restaurací zažívají postupný návrat hostů na...

Číst více
Foto: AHR ČR

Pavel Hlinka nositelem Gaspart Bonet Foundation Award

Během 84. valného shromáždění konfederace HOTREC, které se uskutečnilo v Praze, obdržel Pavel Hlinka evropské ocenění za svůj mimořádný přínos k propagaci odvětví cestovního ruchu a pohostinství v České republice. V tiskové zprávě to uvedla Asociace hotelů a restaurací České republiky (AHR...

Číst více