Bezpieczeństwo danych powierzonych Snipowi zawsze było i jest dla nas bardzo
ważne. Chcac zapewnić pełną poufność przesyłanych danych tym z Was, którzy
sobie tego życzą, wprowadziliśmy w Snipie obsługę bezpiecznych, szyfrowanych
połączeń SSL.
Co to jest SSL?
Pomijając techniczne szczegóły, SSL (Secure Socket Layer) to protokół
opracowany przez firmę Netscape w celu zapewnienia bezpiecznych połączeń
przez Internet. Szyfrowanie komunikacji protokołem SSL zapewnia, że informacje
przesyłane między komputerami nawet w przypadku ich przechwycenia przez
trzecią stronę pozostaną dla niej nieczytelne. Do szyfrowania Snip używa
klucza 256-bitowego - taka siła szyfrowania jest powszechnie dziś stosowanym
standardem, wykorzystywanym m.in. przez banki oferujące swoje usługi przez
Internet.
Co to jest Certyfikat SSL?
Certyfikat SSL jest to wirtualny dokument gwarantujący tożsamość zdalnego
komputera. Wystawiany jest przez firmę, która zaświadcza, że sprawdziła, do
kogo należy domena, kto jest administratorem danego serwisu itp. i która
zapewnia, że jest to podmiot wiarygodny. Weryfikacja tego certyfikatu przez
przeglądarkę użytkownika daje pewność, że połączenie nastąpiło z tym komputerem,
z którym chcieliśmy się połączyć a nie z innym, który na skutek błędu lub
celowego ataku mógłby zostać rozpoznany jako posługujący się żądanym adresem.
Aby sprawdzić jakim certyfikatem posługuje się odwiedzana witryna, należy
zazwyczaj (w zależności od przeglądarki) dwukrotnie kliknąć na ikonie kłódki
()
pojawiającej się na dolnym pasku przeglądarki. Certyfikat SSL Snipa został
wystawiony przez Let's Encrypt.
Jak Snip wykorzystuje połączenia SSL?
1. Komunikacja między Użytkownikiem a stroną Snipa
Użytkownik może używać protokołu SSL do łączenia się ze stroną Snipa
(https://www.snip.pl/pl/). W tym celu musi
używać przeglądarki obsługującej połączenia SSL szyfrowane kluczem 256-bitowym.
Znakomita większość współczesnych przeglądarek to potrafi.
2. Komunikacja między serwerem Snipa a serwerami serwisów aukcyjnych
W swoich ustawieniach dla każdego z serwisów aukcyjnych użytkownik może
zażądać, aby logowanie w tym serwisie odbywało się przy pomocy bezpiecznych
połączeń SSL. Dla uproszczenia weryfikacja rejestrowanych danych z serwisów
aukcyjnych zawsze odbywa się przy pomocy połączeń szyfrowanych.