~/questoes/ciberseguranca
HTTPS/TLS é o padrão recomendado para proteger dados enquanto viajam pela internet entre o navegador do usuário e o servidor. Ele funciona criptografando toda a comunicação, impedindo que um atacante intercepte informações sensíveis como senhas, cartões de crédito ou dados pessoais durante a transmissão.
HTTPS/TLS criptografa o canal de comunicação inteiro, tornando impossível ler os dados capturados em um ataque de interceptação. Este é o padrão obrigatório em aplicações web modernas, especialmente em páginas de login, pagamentos e qualquer troca de dados sensíveis.
SSH é um protocolo excelente para administração segura de servidores, mas não é adequado para proteger dados em aplicações web. Além disso, afirmar que ele protege apenas configuração, não aplicações, é incorreto. Para web, HTTPS/TLS é o padrão.
FTP com autenticação básica transmite credenciais praticamente em texto plano e não oferece criptografia do canal. É um protocolo obsoleto para fins de segurança moderna. Nunca deve ser usado em produção para dados sensíveis.
HTTP sem criptografia expõe todos os dados a interceptação. Armazenar senhas em texto plano no cliente é uma falha crítica de segurança. Esta combinação viola múltiplos princípios de proteção de dados.
HTTPS/TLS é o padrão recomendado porque criptografa toda a comunicação entre cliente e servidor, protegendo dados contra interceptação, espionagem e manipulação durante a transmissão pela rede.