HTTP Strict Transport Security

procedura per implementare la sicurezza delle comunicazioni web proteggendo il canale HTTPS e per evitare dirottamenti di sessione
Versione del 8 lug 2012 alle 09:11 di FrescoBot (discussione | contributi) (Bot: manutenzione template portale e modifiche minori)

HTTP Strict Transport Security (HSTS) è un meccanismo di politica di sicurezza proposta per il web dove un server web dichiara di interagire col browser usando solamente una connessione sicura (come HTTPS). La politica è comunicata dal server all'user agent attraverso il campo di un'intestazione di risposta HTTP chiamato "Strict-Transport-Security" (Sicurezza di trasporto ristretto). La politica specifica un periodo di tempo durante il quale l'user agent accederebbe al server solo in modalità sicura.

Voci correlate