Terceiros podem ler o URL completo ao navegar via HTTPS?

Mar 21, 2025
Privacidade e segurança
CONTEÚDO NÃO CHEGADO


Quando você está visitando um site com segurança via https: //, os dados enviados entre o servidor e seu navegador são criptografados, mas e os URLs que você está visitando no site? Seu ISP ou outro observador terceirizado pode ver o que você está vendo?

A sessão de perguntas e respostas de hoje chega até nós como cortesia do SuperUser - uma subdivisão do Stack Exchange, um grupo de sites de perguntas e respostas voltado para a comunidade

A questão

Um leitor de SuperUser anônimo deseja saber se suas sessões de navegação são completamente seguras:

Todos nós sabemos que o HTTPS criptografa a conexão entre o computador e o servidor para que não possa ser visualizado por terceiros. No entanto, o ISP ou um terceiro pode ver o link exato da página que o usuário acessou?

Por exemplo, eu visito:

https://www.website.com/data/abc.html

O ISP saberá que acessei * / data / abc.html ou apenas saberá que visitei o IP de www.website.com?

Se eles sabem, por que a Wikipedia e o Google têm HTTPS quando alguém pode simplesmente ler os registros da Internet e descobrir o conteúdo exato que o usuário visualizou?

Uma pergunta interessante que certamente tem implicações para a privacidade pessoal. Vamos investigar.

A resposta

O contribuidor do SuperUser Grawity oferece uma visão geral muito concisa de como o URL completo é processado ao longo do caminho:

Da esquerda para a direita:

o esquema https: é, obviamente, interpretado pelo navegador.

o nome do domínio www.website.com é resolvido para um endereço IP usando DNS. Seu ISP verá a solicitação de DNS para este domínio e a resposta.

o caminho /data/abc.html é enviado na solicitação HTTP. Se você usa HTTPS, será criptografado junto com o restante da solicitação e resposta HTTP.

o string de consulta ? isso = aquilo , se estiver presente no URL, é enviado na solicitação HTTP - junto com o caminho. Portanto, também é criptografado.

o fragmento #lá , se presente, não é enviado a lugar nenhum - é interpretado pelo navegador (às vezes por JavaScript na página retornada).

Resumindo, tudo à direita do nome de domínio é criptografado pela sessão HTTPS e permanece invisível para o seu ISP ou qualquer outra pessoa que esteja espiando suas atividades.


Tem algo a acrescentar à explicação? Soe fora nos comentários. Quer ler mais respostas de outros usuários do Stack Exchange com experiência em tecnologia? Verificação de saída o tópico de discussão completo aqui .

Incognito Mode/Private Browsing? No History/Tracking? Explained


Privacidade e segurança - Artigos mais populares

Como bloquear remetentes no aplicativo Mail no iPhone e iPad

Privacidade e segurança Oct 8, 2025

Leitor silencioso Continuar sendo adicionado a tópicos de e-mail irritantes que os filtros de spam simplesmente não detectam? Use o novo recurso Bloquear Re..


Qual é a diferença entre FAT32, exFAT e NTFS?

Privacidade e segurança Mar 30, 2025

Esteja você formatando uma unidade interna, unidade externa, unidade flash USB ou cartão SD, o Windows oferece a opção de usar três sistemas de arquivos diferentes: NT..


Como limpar seu histórico de chamadas no iPhone

Privacidade e segurança Jun 16, 2025

CONTEÚDO NÃO CHEGADO Seu iPhone mantém um histórico das chamadas recentes que você fez e recebeu. Na maior parte, essa lista é muito útil. Se você prefere privaci..


Como configurar a segurança Knox em um telefone Samsung compatível

Privacidade e segurança Jun 26, 2025

Se você ainda não ouviu falar dele, o Knox da Samsung é um ambiente de segurança compatível com alguns dos smartphones da mais alta linha, incluindo o Note 3, Note 4 e Galaxy S..


Como desativar a criptografia de pasta pessoal após instalar o Ubuntu

Privacidade e segurança Jun 9, 2025

O Ubuntu se oferece para criptografar seu diretório pessoal durante a instalação. A criptografia tem algumas desvantagens - há uma penalidade de desempenho e a recuperação de ..


Como personalizar seus feeds RSS do How-To Geek (estamos mudando as coisas)

Privacidade e segurança Sep 2, 2025

CONTEÚDO NÃO CHEGADO Se você é assinante de RSS, logo perceberá que estamos fazendo algumas mudanças. Por quê? É hora de simplificar nosso sistema e, ao mesmo tempo, forne..


Visualize o nível de segurança de um site na barra de endereços do Firefox

Privacidade e segurança Jul 7, 2025

CONTEÚDO NÃO CHEGADO Se você executar uma IU mínima e ocultar a barra de status, não terá acesso ao ícone de bloqueio do nível de segurança. Veja o nível de segurança usando core..


Faça backup ou restaure credenciais de usuário de rede salvas no Windows Vista

Privacidade e segurança Jun 27, 2025

CONTEÚDO NÃO CHEGADO Sempre que você inserir credenciais de usuário no Internet Explorer, mapear uma unidade para um servidor remoto ou conectar-se a um domínio do Windows, você terá..


Categorias