ANÚNCIO

~/questoes/ciberseguranca

Qual é o padrão recomendado para proteger dados em trânsito?

Responda, confira o feedback e use o resultado para orientar sua revisão.
Para fixar

Proteção de Dados em Trânsito: O Padrão HTTPS/TLS

Conceito central

HTTPS/TLS é o padrão recomendado para proteger dados enquanto viajam pela internet entre o navegador do usuário e o servidor. Ele funciona criptografando toda a comunicação, impedindo que um atacante intercepte informações sensíveis como senhas, cartões de crédito ou dados pessoais durante a transmissão.

Por que essa resposta faz sentido

HTTPS/TLS criptografa o canal de comunicação inteiro, tornando impossível ler os dados capturados em um ataque de interceptação. Este é o padrão obrigatório em aplicações web modernas, especialmente em páginas de login, pagamentos e qualquer troca de dados sensíveis.

Armadilhas comuns

  • Confundir SSH (usado para administração de servidores) com HTTPS (usado para proteger aplicações web)
  • Pensar que HTTPS apenas protege a senha, quando na verdade protege toda a comunicação após o estabelecimento da conexão segura
  • Acreditar que autenticação básica em FTP oferece segurança suficiente, sem entender que o protocolo em si não criptografa o canal

Entenda as alternativas

A

SSH é um protocolo excelente para administração segura de servidores, mas não é adequado para proteger dados em aplicações web. Além disso, afirmar que ele protege apenas configuração, não aplicações, é incorreto. Para web, HTTPS/TLS é o padrão.

B

FTP com autenticação básica transmite credenciais praticamente em texto plano e não oferece criptografia do canal. É um protocolo obsoleto para fins de segurança moderna. Nunca deve ser usado em produção para dados sensíveis.

C

HTTP sem criptografia expõe todos os dados a interceptação. Armazenar senhas em texto plano no cliente é uma falha crítica de segurança. Esta combinação viola múltiplos princípios de proteção de dados.

D

HTTPS/TLS é o padrão recomendado porque criptografa toda a comunicação entre cliente e servidor, protegendo dados contra interceptação, espionagem e manipulação durante a transmissão pela rede.

Dica prática: Ao desenvolver ou auditar uma aplicação web, verifique se o site usa HTTPS com um certificado válido (procure pelo cadeado verde no navegador). Configure redirecionamento automático de HTTP para HTTPS e use HSTS para forçar a conexão segura em futuras visitas.

Revise pensando: Se você capturasse o tráfego de rede entre um navegador e um servidor HTTPS, conseguiria ler as senhas transmitidas? Por quê?