A Https egy mozaikszó, amely a Hypertext Transfer Protocol Secure rövidítése, és egy olyan protokoll, amelyet a számítógépes hálózatokon keresztüli biztonságos kommunikációra használnak. A biztonságos adatátvitel az interneten minden vállalkozás számára elengedhetetlen a lehallgatások és a közvetítők támadásainak megakadályozása érdekében. Bár technikailag nem protokoll, a Secure HyperText Transfer a HTTP rétegezésének eredménye az SSL/TLS protokollon. Érzékeny adatok, például személyes adatok, társadalombiztosítási számok vagy hitelkártyaadatok átvitelekor előnyben részesítjük a biztonságos kapcsolatot.
Az adatátvitel biztonságossá válik azáltal, hogy biztosítjuk az adatok titkosítását a kliens és a szerver között. A rövid távú kulcsot hosszú távú aszimmetrikus titkos kulccsá alakítják, amely olvashatatlan lesz bárki számára, aki megpróbálja elkapni az interneten továbbított adatokat. A szerver rendelkezik a nyilvános kulcs tanúsítvánnyal, amely az entitás ellenőrzésére szolgál, és biztosítja a küldött adatokat fogadó szervezet vagy személy azonosságát.
A Https nagyszerű kezdet a webes biztonsághoz, de a biztonságos átvitelen kívül a https-sel megvalósítható korlátok szabják meg. Például a https által nyújtott védelem a webböngésző megfelelő megvalósításától, a használt szerverszoftvertől és a támogatott algoritmusoktól függ. A köztes támadásokon és a lehallgatáson kívül a https semmilyen védelmet nem nyújt. Ezen túlmenően, minden elküldött információ csak annyira biztonságos, mint a kiszolgáló, amelyre küldik, és ha a fentiek bármelyike nem valósul meg megfelelően, az információ kiszippantható.
A legtöbb hétköznapi internetfelhasználó megérti, hogy ha egy URL elején https-t lát, az valamilyen védelmet nyújt számukra, és még azt is tudják, hogy ez biztonságos kapcsolatot jelez. Ez pozitív, mivel ez egy egyszerű módja annak, hogy az emberek megtudják, hogy személyes adataik védelmében részesülnek, ami segít a bizalom kialakításában. Általában jó tanács, hogy kerülje a bizalmas adatok megadását azokon a webhelyeken, amelyek nem használnak https-címet.