Defaults.Exposed

Defaults.ExposedGlossary › TLS (Transport Layer Security)

TLS (Transport Layer Security)

Also known as: Transport Layer Security, SSL, cifratura HTTPS

La tecnologia che rende illeggibili i dati che viaggiano tra il tuo sito web e i tuoi visitatori, così che nessuno possa leggerli o manometterli durante il transito.

Che cos’è

Il TLS, abbreviazione di Transport Layer Security, è la tecnologia che mette la «s» in https e il lucchetto nella barra degli indirizzi. Quando un visitatore si collega al tuo sito, il TLS rende illeggibile tutto ciò che invia e riceve — credenziali, numeri di carta, dati dei moduli — così che chiunque sia in ascolto sulla rete nel mezzo veda solo caratteri incomprensibili. «SSL» è il nome più vecchio per la stessa idea; il TLS è la versione moderna e sicura.

Esistono diverse versioni del TLS e, come ogni software, le più vecchie vengono ritirate man mano che se ne scoprono le debolezze. Oggi le versioni in salute sono il TLS 1.2 e il TLS 1.3.

Perché conta per la tua azienda

Senza il TLS, i dati viaggiano in testo leggibile in chiaro, e qualcuno sulla stessa rete Wi-Fi del bar o su una rete compromessa può catturarli silenziosamente. Con il TLS, quegli stessi dati sono illeggibili per lui.

Ma non è solo acceso/spento. Se il tuo sito consente ancora vecchie versioni ritirate del TLS, lascia aperta una porta più debole che gli aggressori possono prendere di mira — anche mentre il lucchetto continua ad apparire. Usare solo le versioni attuali mantiene la protezione davvero robusta e ti tiene in linea con ciò che le norme sui pagamenti e sui dati richiedono sempre di più.

Come capirlo / cosa fare

Il nostro strumento di verifica gratuito riporta quali versioni del TLS il tuo sito accetta e segnala quelle obsolete che andrebbero disattivate. Se trova versioni deboli, la guida alla correzione del TLS spiega come irrigidire le impostazioni. È gratis e invisibile ai tuoi visitatori — la loro esperienza non cambia, cambia solo la sicurezza che sta sotto.

Want to fix this on your own domain? See the free guide →