Ještě před poměrně krátkou dobou většina z nás pravděpodobně moc nesledovala, jaký text se objevuje v příkazovém řádku v prohlížečích při zadání webové adresy. Až s některými hackerskými útoky na známé webové stránky a s nimi spojenými úniky citlivých dat v posledních letech začínáme být opatrnější a při internetových nákupech se podíváme, zda před webovou stránkou stojí https.

Zjednodušeně řečeno, zkratka http znamená hypertextový transferový protokol, jehož prostřednictvím dochází k přenosu dat ze serveru, na kterém je umístěna webová stránka, do prohlížeče. V případě zkratky http není tento transfer nikterak zabezpečen. Pokud je však použit https protokol, pak je k přenosu informací využit ještě tzv. SSL certifikát, který informační tok ze serveru do prohlížeče šifruje, a tudíž činí výrazně bezpečnější (proto přípona „s“, z anglického secure). Obrázek ukazuje příklad obou verzí.
Ukázka zabezpečeného a nezabezpečeného protokolu; Zdroj: autor
|
Protokol https je důležitý zejména tam, kde dochází k předávání citlivých informací, jako např. kontaktní údaje uživatelů, čísla kreditních karet, platby atd.
Právě s ohledem na rozvoj e-commerce za poslední roky se též v hotelnictví pomalu rozvíjí debata (v tuto chvíli spíše v rovině teoretické), zda by webové stránky hotelů neměly využívat pro komunikaci s prohlížeči zabezpečený protokol https. Některé hotelové řetězce na tuto zabezpečenou úroveň již přešly (např. IHG), nicméně drtivá většina hotelových webů využívá klasické http rozhraní.
Měly by tedy nyní hotely preventivně začít měnit své webové stránky z http na https transferový protokol? Podívejme se na některá pro a proti.
Hlavním důvodem, proč k takovéto změně přistoupit, je ukázat uživatelům, že jsou webové stránky zabezpečené, a dát jim dodatečnou garanci, že jsou jejich data chráněna. Návštěvníci webu si vybudují vůči takovéto stránce vyšší důvěru, což může ve finále vést k lepší konverzi.
Pro https také hovoří fakt, že Google zhruba před dvěma lety zahrnul zabezpečení stránek mezi jeden z faktorů určujících řazení webů ve svém vyhledávači.
|
 |
 |
 |
Zabezpečený protokol se doporučuje též v případech, kdy webová stránka využívá některý z tzv. otevřených redakčních systémů (v anglické terminologii open source content management system), jež jsou jedny z nejrozšířenějších. Používáte-li nicméně redakční systém vytvořený přímo firmou, která vytvořila vaše webové stránky a vlastnící redakční systém, pak je míra jeho zneužití výrazně nižší.
Pro https také hovoří fakt, že Google zhruba před dvěma lety zahrnul zabezpečení stránek mezi jeden z faktorů určujících řazení webů ve svém vyhledávači. V této souvislosti provedla společnost Pickaweb test, do kterého zahrnula zhruba 500 e-commerce webů ve Velké Británii, a nenašla zatím žádnou signifikantní korelaci mezi řazením webových stránek a jejich zabezpečením.
Asi nejpřesvědčivější důvod, proč o https protokolu uvažovat, je studie společnosti Globalsign z roku 2014, kde více než 80 procent respondentů uvedlo, že by neprovedlo nákup na nezabezpečené stránce. V této souvislosti si však musíme uvědomit, že přes vlastní webové stránky hotelů prodej pokojů neprobíhá. Ten je prováděn přes booking engine s https protokolem, který by hotely měly mít od prověřených poskytovatelů, což bohužel není vždy pravidlem. Pozor je též třeba dávat na integrování booking enginu do webových stránek pomoci iframe řešení, které způsobí, že url stránky, kde se provádí rezervace, již není v režimu https.
Ačkoli je důvodů pro https protokol několik, jak jsem v předchozích odstavcích zmínil, existují jiná řešení, jak docílit toho, aby naše stránky nebyly ohroženy tím, že nevyužívají https protokol. Jelikož přechod na něj je poměrně zdlouhavý a náročný na čas a kontrolu, zejména pokud je stránka obsáhlá, není nutné se v tuto chvíli znepokojovat, že vlastní webová stránka komunikuje v rámci http (jedinou výjimkou je booking engine, který by měl využívat https za všech okolností). Je nicméně pouze otázkou času, kdy se https stane globální normou, a pak již přechod bude nutností.