Poslali ste nam par upita da vam preglednik javlja da je stranica “Zmaj.info” potencijalno opasna za vas budete li čitali naše tekstove. Naravno da nije, probajte u traku ukucati samo zmaj.info pa ako javi da vam prijeti opasnost samo dodajte https ispred, znači https://zmaj.info i vidjet ćete sami da vam ne prijeti opasnost od naših tekstova.
Pa zašto onda neke tražilice označavaju HTTP stranice (bez HTTPS) kao “nesigurne” ili “opasne”?
U današnje vrijeme, sve češće nailazimo na upozorenja web preglednika kada pokušavamo posjetiti stranice koje koriste HTTP protokol umjesto HTTPS. Ta upozorenja često govore da je stranica “nesigurna” ili čak “opasna”. Iako se radi o sigurnoj stranici kojoj ste u URL “zaboravili” dodati slovo s ili sve dakle https. Zašto se to događa i što to znači za obične korisnike?
Što je HTTPS i kako se razlikuje od HTTP?
HTTP (HyperText Transfer Protocol) je osnovni protokol za prijenos podataka na webu, ali on šalje sve podatke u čistom tekstu. To znači da bilo tko, tko naravno zna i može presresti komunikaciju između vašeg računala i poslužitelja kao npr. na javnom Wi-Fiju može pročitati vaše podatke.
HTTPS (HTTP Secure) je sigurnija verzija koja koristi enkripciju (obično SSL/TLS certifikate). To stvara nekakav recimo “tunel” kroz koji podaci putuju u šifriranom obliku, štiteći ih od prisluškivanja i manipulacije.
Zašto tražilice “kaznjava” HTTP stranice?
1. Zaštita korisnika
Glavni razlog je zaštita osjetljivih podataka korisnika. Iako neke HTTP stranice ne traže lozinke ili brojeve kreditnih kartica, čak i povijest pregledavanja ili pretraživanja na stranici može biti osjetljiva informacija.
2-Mogućnost “Man-in-the-Middle” napada
Na HTTP stranicama, napadač može:
– Presresti podatke (prisluškivanje)
– Promijeniti sadržaj koji se prikazuje (npr. ubaciti zlonamjerni kod)
– Preusmjeriti vas na lažnu stranicu
3.Autentičnost stranice
HTTPS certifikati (posebno EV i OV) potvrđuju identitet vlasnika stranice. To znači da znate da komunicirate s pravom bankom, a ne s lažnom stranicom koja izgleda identično.
4. Integritet podataka
Enkripcija osigurava da podaci koje primate nisu promijenjeni putem. Bez HTTPS, mrežni davatelj usluga ili hakera mogu modificirati sadržaj koji vam se prikazuje.
Kako preglednici označavaju HTTP stranice?
- Google Chrome jasno prikazuje “Nije sigurno” pored URL-a HTTP stranica
- Mozilla Firefox prikazuje ikonu zaključanog lokota za HTTPS, a otvorenog lokota za HTTP
- Apple Safari i Microsoft Edge imaju slične mehanizme upozorenja
Što ako moja stranica ne prikuplja osjetljive podatke? Čak i za informativne stranice, blogove ili forume, HTTPS je postao standard iz nekoliko razloga:
Privatnost korisnika – čak i koje članke čitate treba biti privatno. SEO prednost – Google daje prednost HTTPS stranicama u rezultatima pretraživanja. Posjetitelji imaju veće povjerenje u sigurne stranice. Mnoge nove web tehnologije (geolokacija, napredne API-ji) rade samo preko HTTPS
Oznake “nesigurno” za HTTP stranice nisu preuveličavanje, one odražavaju stvarnu tehnološku ranjivost. Prijelaz na HTTPS više nije luksuz nego osnovni standard za bilo koju ozbiljnu web stranicu. To štiti i vlasnike stranica i njihove posjetitelje, te gradi povjerenje u digitalnom okruženju.
Za kraj, važno je napomenuti da iako HTTPS značajno povećava sigurnost, nije “čarobni štit” koji čini stranicu potpuno nepogrešivom – dobra sigurnosna praksa uključuje i druge mjere, ali HTTPS je njihov temeljni korak.








