INAPOI
Scris de Marius Chiriac

Ce este si cum sa folosesti HSTS

HTTP Stric Transport Security sau pe scurt HSTS este o metoda prin care un site ce foloseste HTTPS sa fie fortat sa foloseasca conexiuni securizate. Este un best practice pentru website-urile wordpress (si orice alt website ce foloseste HTTPS in general) care sporeste securitatea blocand atacurile de tipul „man-in-the-middle” ce pot fura datele transmise pe internet cand nu sunt encriptate.

HSTS este un header de securitate care rezolva urmatoarele probleme:
– redirectioneaza automat catre versiunea HTTPS a site-ului tau orice incercare a unui vizitator de accesare prin HTTP
– previne suprascierea mesajelor de certificat invalid lucru care protejeaza vizitatorii
– previne furarea de cookieuri care contin informatii private cand cineva foloseste conexiuni nesecurizate
– previne atacurile de tipul „man-in-the-middle”, care se folosesc de faptul ca datele sunt transmise nesecurizat prin HTTP, interceptand si modificand aceste informatii

Implementarea de HSTS la website-ul tau se poate face in urmatorul mod:

1. Pentru server Apache se va adauga urmatoarea linie de cod in fisierul tau de virtual hosts:

Header always set Strict-Transport-Security max-age=31536000

2. Pentru server NGINX se va adauga urmatoarea linie de cod in config:

add_header Strict-Transport-Security max-age=31536000

Exista posibilitatea ca un site ce foloseste HTTPS si HSTS sa fie adaugat intr-o lista de „preload” (preincarcare) ce este adaugata direct in browser si este folosita pentru fortarea deschiderii site-ului prin HTTPS la nivel de browser. Cerintele pentru a intra in aceasta lista sunt mai stringente si le poti verifica pe hstspreload.org, dar trebuie sa fii absolut sigur ca doresti acest lucru pentru ca este foarte dificil sa fii scos de pe aceasta lista.

Se poate verifica daca este implementat corect HTST prin cateva metode simple. Una este sa folosesti Google Chrome Devtools intrand in tab-ul „Network” si sa verifici headerele pentru valoarea “strict-transport-security: max-age=31536000” sau sa folosesti un o aplicatie online ce poate scana site-ul tau precum securityheaders.io

Daca vrei securitate sporita, nu ezita sa activezi HSTS pe website-ul tau.

Mai multe articole

INOVEO a scris

BrandTalks cu Andreea Filip, senior marketer

Rolul omului de marketing într-un business antreprenorial Bugetele se strâng, AI-ul schimbă ritmul deciziilor, iar presiunea pe rezultate se simte mai repede ca oricând. În acest context, rolul omului de marketing devine mult mai clar: [...]

Citeste tot articolul from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

Exploring Romania’s Country Brand: A Qualitative Study of Expats.

Lucrare de cercetare elaborata de Dochita Zenoveiov in cadrul programului Master of Business Administration, University of Sheffield, octombrie 2011, coordonata de Dr. Nikos Dimitriadis. Ce este aceasta lucrare Este o teza de MBA scrisa in [...]

Citeste tot articolul from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

BrandTalks 2.0 cu Arhip Pogurski, Fondator GURSK dupa rebranding

Cand haina de brand nu te mai reprezinta, dar ti-e mila sa o schimbi Exista un moment foarte specific in viata unui brand B2B: nu mai esti cine erai cand ai inceput, dar inca porti [...]

Citeste tot articolul from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO a scris

Carte pentru antreprenori

Pentru oricine are aspiratii antreprenoriale sa deja e antreprenor, „The Entrepreneur Mind” de Kevin Johnson, este o lectura de luat in calcul. Este scrisa bine si ofera informatii si inspiratie; te ajuta sa te feresti [...]

Citeste tot articolul from Ce este si cum sa folosesti HSTS

Citeste tot articolul

INOVEO
Prezentarea generala

Folosim cookie-urile pentru a va oferi cea mai buna experienta pe site-ul nostru. Informatiile privind cookie-urile sunt stocate in browserul dvs. si indeplinesc functii, cum ar fi recunoasterea dvs. atunci cand reveniti pe site-ul nostru si ajutati echipa noastra sa inteleaga ce sectiuni ale site-ului vi se par cele mai interesante si utile.

Cititi Politica de Cookie-uri si Politica de Confidentialitate.