SSL-сертификат Let’s Encrypt и позиции сайта

123 4
katenuha
На сайте с 13.06.2013
Offline
161
#11

Десятки сайтов на https переводил уже. Позиции не просели из-за сертификата НИ НА ОДНОМ.

P
На сайте с 06.01.2009
Offline
601
#12
Sitealert:
Если "все что угодно" - это персональные данные (такие, как номера банковских карточек). Размер трусов к важным персональным данным не относится.

Поле называется "укажите арт товара или код".

Также есть форма поиска яндекса.

Кто то может быть догадается ввести туда номер банковской карточки, фио, пинкод.

Вообщем можете мне прояснить,?.. спасибо

S
На сайте с 30.09.2016
Offline
469
#13
postavkin:
Поле называется "укажите арт товара или код".
Также есть форма поиска яндекса.
Кто то может быть догадается ввести туда номер банковской карточки, фио, пинкод.

Персональная информация - эта та информация, которую сайт требует от юзера, а не то, что юзеру взбрендит в башку. Он может и на заборе написать пин-код от своей карты - его дело.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
P
На сайте с 06.01.2009
Offline
601
#14
Sitealert:
Персональная информация - эта та информация, которую сайт требует от юзера, а не то, что юзеру взбрендит в башку. Он может и на заборе написать пин-код от своей карты - его дело.

Так вот про это и говорю.

По факту на сайте нет формы оплаты, нет поля где юзер обязан ввести например ФИО для отправки письма.

Есть только поле "псевдоним" в чате.

Нужно ли при этом ставить SSL.

При условии что на http сайт или https - для продвижения разницы у ПС не имеет.

Lazy Badger
На сайте с 14.06.2017
Offline
228
#15
Sitealert:
Персональная информация - эта та информация, которую сайт требует от юзера

Таки нет. 152-ФЗ точно определяет, что есть ПД, а что нет

Персональные данные — это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация

Главное требование закона — соблюдение конфиденциальности при обработке любых персональных данных, позволяющих идентифицировать лицо, которому принадлежат эти данные. Как правило, для идентификации достаточно дополнения сведений о фамилии, имени и отчестве любой иной персональной информацией (дата рождения, адрес, номер телефона и др.). Например, такие сочетания данных как Ф.И.О. и дата рождения или Ф.И.О. и номер телефона являются персональными данными, позволяющими идентифицировать лицо. А вот сочетание даты рождения и номера телефона персональными данными являться не могут, поскольку их принадлежность к определенному лицу не установлена, и идентифицировать по этим данным конкретное лицо невозможно.

Производство жести методом непрерывного отжига
P
На сайте с 06.01.2009
Offline
601
#16
LazyBadger:
Например, такие сочетания данных как Ф.И.О. и дата рождения или Ф.И.О. и номер телефона являются персональными данными, позволяющими идентифицировать лицо. А вот сочетание даты рождения и номера телефона персональными данными являться не могут, поскольку их принадлежность к определенному лицу не установлена, и идентифицировать по этим данным конкретное лицо невозможно.

А е-майл + псевдоним OR имя ? )

S6
На сайте с 11.10.2018
Offline
0
#17

Let’s Encrypt активен, только три месяца, потом надо новый регистрировать. К т ому же есть онлайн сервисы, которые оценивают качество сертификатов, так что боты поисковиков также обращают на это внимание. Как по мне- лучше купить самый дешевый сертификат на год и не знать проблем. Такой сайт будет считаться более безопасным и позиции только возрастут. проверено на собственном опыте

lkm
На сайте с 16.03.2012
Offline
370
lkm
#18

Любую тему уведут в глупость.

При чем тут закон о персональных данных? Как это связано с SSL?

Закон о защите ПД распространяется на все, что угодно - какая разница, сайт это, на каком он протоколе, бумажка с паспортными данными, написанными от руки, или голограмма.

SSL никаким боком не относится к персональным данным. Он лишь помогает обезопасить передаваемые данные путем шифрования.

S
На сайте с 30.09.2016
Offline
469
#19
LazyBadger:
Таки нет. 152-ФЗ точно определяет, что есть ПД, а что нет

Да кто ж спорит-то. Я написал не про то, что персональные данные - это любые данные, а данные, которые именно требуются сайтом, из числа персональных. В том, конечно, смысле, что если сайт затребует размер воротничка - это не будет персональными данными, но персональными данными будет номер телефона+ФИО, затребованные сайтом, который будет их обрабатывать. В том же случае, если Вы вот прямо здесь по собственному недоразумению выложите свои паспортные данные, то это не будет считаться, что сайт затребовал персональные данные - это личное дело каждого.

fliger
На сайте с 17.09.2015
Offline
113
#20
Оптимизайка:

А что, ie 6 под windows 98 кто-то еще пользуется?

https://letsencrypt.org/docs/certificate-compatibility/

Windows XP SP2 в списке поддерживаемых нет. Некоторых браузеров тоже.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий