Pourquoi le cadenas vert (HTTPS) ne garantit pas la sécurité d'un site web

Mis à jour :

Questions fréquentes

Le cadenas vert ou HTTPS prouve-t-il qu'un site web est légitime ?

Non. Le protocole HTTPS et le cadenas indiquent uniquement que la connexion entre votre navigateur et le serveur est chiffrée. Cela empêche l'interception des données en transit, mais ne garantit en rien l'honnêteté du propriétaire du site.

Pourquoi les sites d'arnaque ont-ils presque tous un cadenas aujourd'hui ?

Les certificats SSL sont désormais automatisés et délivrés gratuitement en quelques secondes (via Let's Encrypt, Cloudflare, etc.). N'importe quel pirate peut créer un faux domaine et obtenir instantanément un certificat valide avec un cadenas vert.

Quels éléments vérifier en priorité à la place du cadenas ?

Vérifiez l'orthographe exacte du nom de domaine (caractères trompeurs, extension .top/.info), l'absence d'urgence artificielle, la concordance des mentions légales et l'ancienneté du site.

Comment les navigateurs modernes ont-ils fait évoluer le cadenas ?

Face à la confusion générale, Chrome et la plupart des navigateurs ont supprimé la couleur verte et remplacé le cadenas par une icône de réglages neutre pour éviter de donner un faux sentiment de confiance aux utilisateurs.

Autres guides
Protéger votre navigateur

Ne vous fiez plus au cadenas pour juger de la sécurité d'un site. Resku inspecte la réputation réelle du domaine, son code source et ses pièges avant toute saisie.

Rejoindre la liste d'attente
← Retour à tous les guides