Pular para o conteúdo
Blog

O aviso de "não seguro" no seu site: o que o cliente vê

3 min de leitura

Ninguém abandona um site porque leu "o certificado TLS expirou". As pessoas abandonam porque o navegador escreveu "Não seguro" ao lado do endereço, ou porque apareceu uma tela vermelha inteira com um aviso.

Elas não sabem o que significa. Sabem que parece ruim, e vão embora.

O que HTTPS faz de verdade

Embaralha o que trafega entre o navegador e o servidor. Sem ele, qualquer um na mesma rede — o wi-fi do café, a rede do shopping — pode ler o que foi digitado.

Se o seu site tem formulário de contato, é isso que está exposto: nome, telefone, e o que a pessoa escreveu.

No nosso diagnóstico, sem HTTPS vale 10 pontos.

Conteúdo misto: o cadeado que quebra

Caso mais sutil e bem comum. O site tem certificado, mas carrega alguma coisa — quase sempre imagem — por conexão insegura.

O navegador então mostra o cadeado quebrado, ou um aviso, ou simplesmente se recusa a carregar aquele item. O resultado é uma página que parece com defeito.

Vale 5 pontos, e costuma aparecer depois de uma migração: alguém trocou o site para HTTPS e ficaram endereços antigos escritos no conteúdo.

Como conferir: abra o site, clique no cadeado. Se não estiver limpo, é isto.

Isso hoje é de graça

O argumento de custo acabou. O Let's Encrypt emite certificado gratuito e renova sozinho, e praticamente toda hospedagem séria oferece ativação com um clique. Vercel, Netlify, Cloudflare e a maioria dos painéis brasileiros já vêm com isso incluído.

Se alguém está te cobrando à parte por "certificado de segurança", vale perguntar por quê.

O detalhe que fica faltando

Instalar o certificado não basta. Falta redirecionar o endereço antigo para o novo.

Sem o redirecionamento, seu site existe em dois lugares ao mesmo tempo: http:// e https://. Para o Google, são duas páginas com o mesmo conteúdo — conteúdo duplicado — e ele escolhe uma para ranquear, sem avisar qual.

Como conferir: digite http://seusite.com.br sem o "s". O endereço na barra deve virar https:// sozinho.

O checklist

  1. Certificado instalado e válido.
  2. Redirecionamento de http para https funcionando.
  3. Cadeado limpo, sem conteúdo misto.
  4. Endereço interno do site apontando para https.

Os quatro juntos valem 15 pontos no diagnóstico completo e costumam ser resolvidos numa tarde.

É a categoria de menor esforço e maior efeito percebido: ninguém elogia um site por ter cadeado, mas todo mundo repara quando não tem.