Marcado de dominios bajo http como no seguros desde Chrome en enero de 2017
El pasado mes de septiembre, Google anunció en su blog oficial de seguridad que a partir de enero de 2017 comenzarán a marcar determinadas urls bajo http como "no seguras", cuando se acceda a ellas a partir de la versión 56 de su navegador Google Chrome. El pasado 27 de diciembre de 2016 desde la cuenta de Google Plus de Google Webmasters nos recordaban que este anuncio va en serio y que a finales de este mes de enero comenzarán a aplicar este marcado.
El pasado mes de septiembre, Google anunció en su blog oficial de seguridad que a partir de enero de 2017 comenzarán a marcar determinadas urls bajo http como “no seguras”, cuando se acceda a ellas a partir de la versión 56 de su navegador Google Chrome.
El pasado 27 de diciembre de 2016 desde la cuenta de Google Plus de Google Webmasters nos recordaban que este anuncio va en serio y que a finales de este mes de enero comenzarán a aplicar este marcado.
Previsiblemente, las webs así marcadas verán cómo se incrementa su tasa de abandono, empeorarán su branding y verán disminuir sus ventas en el caso de los ecommerce.
Actualmente el navegador de Chrome de Google es utilizado por un 59,06% de los usuarios a nivel mundial y por un 58,41% en España, según los datos de Stat Counter del mes de Noviembre.
Estas altas tasas de uso de Chrome hacen recomendable que todas las páginas web adopten el protocolo https, para evitar los efectos negativos que tendrá ser marcadas como “no seguras”.
Este post forma parte de una serie de artículos en la que trataremos todo lo relacionado con https, desde este marcado de webs como “no seguras” de Google, hasta otras cuestiones más técnicas, como pueden ser los diferentes tipos de certificados o los puntos que deben abordarse para desarrollar una web bajo https o realizar una migración.
Marcado de páginas http como no seguras: fases del proceso
Según ha anunciado Google el proceso de marcado de webs bajo http como “no seguras” tendrá varias fases.
En una primera fase marcarán como no seguras las urls bajo http que recojan contraseñas o tarjetas de crédito. Progresivamente extenderán este marcado hacia otros ámbitos y el proceso culminará con el marcado completo de todas las webs que estén bajo http.
Hasta ahora Google Chrome marcaba las urls bajo https incluyendo un símbolo de un candado en la barra de navegación:
Las que están bajo http las marca con un signo de admiración:
Si hacemos clic en ese símbolo podemos obtener más datos del nivel de seguridad:
A partir de enero de 2017 incluirán en la barra de navegación el mensaje “No segura” para las urls que recojan el tipo de datos que nombrábamos más arriba. Según han anunciado desde Google, en esta primera fase sólo se marcarán las páginas dentro de una web que recogen esos datos.
En una fase posterior extenderán este marcado a todas las páginas de webs que estén bajo http y a las que se acceda en modo incógnito de navegación, que según anuncian podrían señalarse como en el siguiente ejemplo:
Posteriormente ampliarán este marcado a todas las páginas de webs bajo http, tanto si se accede a ellas con el modo normal de navegación como en “modo incógnito”.
Ventajas del uso de https para el SEO
A todas las ventajas de seguridad de https, y de las que aporta ser considerados una “web segura” hay que sumar las ventajas que supone para el posicionamiento orgánico de una web, ya que desde 2014 utilizar https es considerado un factor de ranking positivo por Google.
En sus páginas de soporte más recientes dan señales de la ampliación del peso para el SEO que podrá tener https en un futuro:
“…Google utiliza el protocolo HTTPS como señal positiva para la clasificación…A largo plazo, es posible que Google incentive más el HTTPS…”
Migrar al protocolo https será totalmente necesario en 2017
Este marcado que realizarán desde Chrome tendrá como decíamos más arriba una influencia negativa sobre las webs señaladas como no seguras.
El proceso de migración hacia https es complejo y requiere de un tiempo de implantación amplio, por lo que es recomendable que todas las webs aborden este cambio lo antes posible, para no ver afectado su branding, tráfico e ingresos.
Muchas webs lo han hecho ya y desde 2012 se ha extendido su uso, tal y como podemos ver en esta gráfica de www.sistrix.es
Si tienes una web bajo http, te recomendamos que comiences a plantearte el cambio a https lo antes posible, no esperes a ver como tu dominio es marcado y tus visitas e ingresos caen rápidamente.
Esta claro que con un mensaje de web no segura, el numero de abandonos de web y la bajada en ventas sera bastante grande. El tema es que muchos no migraran hasta que no se vean con los problemas comenzando.