Cybersécurité

Comment reconnaître une URL sécurisée ?

La réponse

Une URL sécurisée commence toujours par https:// au lieu de http://, où le 's' signifie secure. De plus, un cadenas fermé apparaît généralement à gauche de l'URL dans la barre d'adresse du navigateur. Ces éléments indiquent que la connexion entre votre navigateur et le site web est chiffrée, ce qui protège les données échangées contre les interceptions malveillantes.

En savoir plus

Reconnaître une URL sécurisée est un premier réflexe essentiel avant de transmettre un mot de passe, des coordonnées bancaires ou toute autre donnée personnelle. Le principal indice se trouve au début de l’adresse affichée dans la barre du navigateur : une connexion sécurisée commence par « https:// », et non par « http:// ». La présence du « s », qui signifie « secure », indique que les échanges entre le navigateur et le site sont chiffrés. Un cadenas fermé apparaît généralement à gauche de l’adresse et constitue un autre repère visuel.

Vérifier la présence de HTTPS

HTTPS est la version sécurisée du protocole HTTP. Il chiffre les données échangées entre le navigateur et le serveur du site, ce qui réduit le risque qu’elles soient lues ou interceptées pendant leur transmission. Lorsqu’un formulaire est envoyé sur une page en HTTPS, les informations circulent donc dans une connexion protégée par des mécanismes de chiffrement. À l’inverse, une adresse commençant par « http:// » ne présente pas cette protection pour la connexion : il est préférable de ne pas y saisir d’informations sensibles.

Observer le cadenas et l’adresse complète

Le cadenas fermé placé à gauche de l’URL confirme généralement que la connexion utilisée est chiffrée. Il ne suffit toutefois pas à prouver que le site est honnête ou qu’il appartient bien à l’organisme annoncé. Un site malveillant peut lui aussi utiliser HTTPS. Il faut donc lire attentivement l’adresse complète, en particulier le nom de domaine. Une adresse peut contenir des mots rassurants dans un sous-domaine ou dans le chemin de la page sans que le domaine principal corresponde réellement au service recherché. En cas de doute, il vaut mieux saisir soi-même l’adresse officielle ou utiliser un lien provenant d’une source fiable.

Prendre les avertissements au sérieux

Si le navigateur affiche un avertissement concernant le certificat, la connexion ou la sécurité du site, il ne faut pas le contourner sans comprendre le problème. Une alerte peut signaler que le certificat n’est pas valide, qu’il a expiré ou que la connexion ne peut pas être authentifiée correctement. Dans ce cas, il est prudent de quitter la page et de ne transmettre aucune donnée. HTTPS et le cadenas sont donc des indicateurs importants du chiffrement de la connexion, mais ils doivent être complétés par une vérification attentive du nom de domaine et par le respect des alertes du navigateur.

CultureG.org