Inicio » Actualidad » ¿Qué es HTTPS? ¿Cómo de importante es?

Probablemente mientras navegais os habreis fijado que en algunas webs, cada vez en más, arriba en el navegador aparecen unas letras en verde al lado de la dirección que ponen «HTTPS». ¿Que significa esto? pues que tu conexión está funcionando a través de un puerto cifrado. ¿Por que es tan importante esto?, pues basicamente en las páginas que implica un tráfico de información con el usuario (por ejemplo un inicio de sesión), deberían de realizar su comunicación con HTTPS, para cifrar esa transferencia de información. Incluso por dentro a la hora de utilizarla mantener dicho cifrado para que ningún señor malvado en medio pueda robar o sustraer información que estés manejando con dicha página web.

Pero esto no se queda solo aquí. En realidad, esto que veis en los navegadores web del HTTPS que ya llevareis tiempo verlo; y es importante que os fijeis en eso, especialmente si vais a manejar datos médicos, fiscales, privados, etc. También está en muchos otros sitios. WhatsApp por ejemplo hace aproximádamente 1 año lo añadió a su servicio, de forma que las conversaciones con vuestros amigos o en los grupos de whatsapp se realiza cifrada.

Ahora puede que os hagais una pregunta sencilla. ¿Que puede ocurrir si la conexión no está cifrada?… si en esa web donde estas manejando datos delicados pone HTTP en lugar de HTTPS?. Pues basicamente para entendernos… la comunicación desde tu dispositivo (pc, móvil o tablet) hasta la web pasa por varios canales.

PC/Móvil/Tablet -> Router -> (paso por varios enrutadores) -> Router donde está el destino -> Destino

Por ejemplo, si la comunicación con tu router se hace a través de wifi. Los paquetes que transmiten tu información se envían por el «aire». Y muchos sabreis que es habitual que alguien utilice la wifi de un vecino, verdad?. Es un problema bastante serio la verdad, pero si alguien está capturando los paquetes que circulan en la wifi, podría coger los paquetes con esos datos delicados.

Ahora bien… si la conexión no está cifrada… esa persona malvada que a capturado esos paquetes (tu no tienes ni por que percibirlo, por que el captura una copia… los paquetes llegarán igual a su destino), podría ver a donde los enviabas (el servidor al que se conecta tu pc) además del contenido de esa información. Asusta ¿verdad?. En cambio si esa conexión se realiza cifrada el verá que el paquete es tal que así:

fbhf8j4389f4ymfh483xd43fcb4n4y3mr748ryx43bn4h3f830o7f4yn3f43of4783yr7nf43xfpm074hyx4n3y8o0mnfyxh483fi7x4n3fx4m4h3yfx930f789hyx0pfm7yx043ynxfhym4x34x34x34x34x34x34x34x379430fyn43xf94h3m4y3fx7h4m043…

Como que es un poco ilegible, no?

Probablemente mientras navegais os habreis fijado que en algunas webs, cada vez en más, arriba en el navegador aparecen unas letras en verde al lado de la dirección que ponen «HTTPS». ¿Que significa esto? pues que tu conexión está funcionando a través de un puerto cifrado. ¿Por que es tan importante esto?, pues basicamente en las páginas que implica un tráfico de información con el usuario (por ejemplo un inicio de sesión), deberían de realizar su comunicación con HTTPS, para cifrar esa transferencia de información. Incluso por dentro a la hora de utilizarla mantener dicho cifrado para que ningún señor malvado en medio pueda robar o sustraer información que estés manejando con dicha página web.

Pero esto no se queda solo aquí. En realidad, esto que veis en los navegadores web del HTTPS que ya llevareis tiempo verlo; y es importante que os fijeis en eso, especialmente si vais a manejar datos médicos, fiscales, privados, etc. También está en muchos otros sitios. WhatsApp por ejemplo hace aproximádamente 1 año lo añadió a su servicio, de forma que las conversaciones con vuestros amigos o en los grupos de whatsapp se realiza cifrada.

Ahora puede que os hagais una pregunta sencilla. ¿Que puede ocurrir si la conexión no está cifrada?… si en esa web donde estas manejando datos delicados pone HTTP en lugar de HTTPS?. Pues basicamente para entendernos… la comunicación desde tu dispositivo (pc, móvil o tablet) hasta la web pasa por varios canales.

PC/Móvil/Tablet -> Router -> (paso por varios enrutadores) -> Router donde está el destino -> Destino

Por ejemplo, si la comunicación con tu router se hace a través de wifi. Los paquetes que transmiten tu información se envían por el «aire». Y muchos sabreis que es habitual que alguien utilice la wifi de un vecino, verdad?. Es un problema bastante serio la verdad, pero si alguien está capturando los paquetes que circulan en la wifi, podría coger los paquetes con esos datos delicados.

Ahora bien… si la conexión no está cifrada… esa persona malvada que a capturado esos paquetes (tu no tienes ni por que percibirlo, por que el captura una copia… los paquetes llegarán igual a su destino), podría ver a donde los enviabas (el servidor al que se conecta tu pc) además del contenido de esa información. Asusta ¿verdad?. En cambio si esa conexión se realiza cifrada el verá que el paquete es tal que así:

fbhf8j4389f4ymfh483xd43fcb4n4y3mr748ryx43bn4h3f830o7f4yn3f43of4783yr7nf43xfpm074hyx4n3y8o0mnfyxh483fi7x4n3fx4m4h3yfx930f789hyx0pfm7yx043ynxfhym4x34x34x34x34x34x34x34x379430fyn43xf94h3m4y3fx7h4m043…

Como que es un poco ilegible, no?