HTTPS to szyfrowana wersja protokołu, którym przeglądarka łączy się ze stroną; certyfikat SSL/TLS potwierdza tożsamość witryny i chroni przesyłane dane (hasła, formularze, płatności) przed podsłuchem.
Kłódka przy adresie oznacza, że dane między Tobą a stroną są zaszyfrowane i nikt po drodze (np. w otwartym Wi-Fi) nie odczyta hasła ani numeru karty. Dziś HTTPS to absolutny standard: przeglądarki oznaczają strony bez niego jako „niezabezpieczone", a Google traktuje szyfrowanie jako sygnał rankingowy.
Certyfikaty bywają darmowe (Let's Encrypt) i automatycznie odnawialne, więc brak HTTPS w 2026 roku świadczy wyłącznie o zaniedbaniu.
Uwaga praktyczna: samo HTTPS nie czyni strony „bezpieczną" w szerszym sensie: chroni transmisję, ale nie łata dziur w przestarzałym CMS-ie. Bezpieczeństwo to praktyka, nie kłódka.