- Para usuários menos experientes, não há muito o que fazer. Ativar avisos no seu navegador para postagem via HTTP de HTTPS é sua melhor opção. Se disponível, isso provavelmente está ativado por padrão. No entanto, é comum que o formulário não especifique o site ou o protocolo e envie de volta para o servidor que enviou o formulário usando o site e o protocolo em que o formulário foi fornecido. Nesse caso, se o formulário foi veiculado por HTTPS, o envio também será feito.
- Os sites da Web devem executar testes de certificação que garantam que o formulário de login requeira HTTPS. Isso é relativamente fácil de fazer na maioria dos servidores da web. Se eles lidam com cartões de crédito, há requisitos que certificam o local e a infraestrutura. Eles também devem garantir que o formulário de login seja exibido apenas por meio de HTTPS.
HTTPS não indica necessariamente que seus dados estão bem criptografados. Existem protocolos de segurança relativamente baixos que podem ser ativados. O servidor e o navegador negociam o nível de criptografia. Onde permitido (alguns países têm limites) você pode desativar protocolos de segurança mais baixos em seu navegador. (A tela para fazer isso nem sempre é fácil de encontrar). Geralmente, é mais fácil verificar a segurança na conexão específica.