## الحلقة الخامسة: الفرق بين HTTP وHTTPS - كيف تعرف أن الموقع آمن ربما لاحظت في شريط عنوان المتصفح رمز قفل صغير بجانب عنوان الموقع، أو أحرفًا مثل "https" قبل اسم الموقع. هذه التفاصيل الصغيرة تحمل معنى مهمًا جدًا لأمانك على الإنترنت، خاصة حين تُدخل معلومات حساسة كبيانات بطاقتك البنكية أو كلمة سر. **ماذا تعني هذه الأحرف أصلاً؟** حين تزور أي موقع، فإن هاتفك أو حاسوبك يتواصل مع ذلك الموقع عبر بروتوكول (طريقة اتصال متفق عليها) يُسمى HTTP، وهو اختصار لعبارة إنجليزية تعني "بروتوكول نقل النص الفائق". هذا البروتوكول هو الأساس الذي يعمل عليه الإنترنت لنقل صفحات الويب، لكنه في صورته الأصلية البسيطة لا يحمي البيانات المرسلة بأي شكل. **المشكلة: البيانات تنتقل "مكشوفة"** تخيّل أنك ترسل رسالة ورقية عادية دون ظرف، أي شخص يمسك بها في الطريق يستطيع قراءتها بسهولة. هذا بالضبط ما يحدث مع اتصال HTTP العادي: أي معلومة تكتبها في ذلك الموقع (كاسم مستخدم أو كلمة سر) تنتقل بشكل يمكن لأي شخص يراقب الشبكة اعتراضها وقراءتها، خاصة إن كنت متصلاً بشبكة واي فاي عامة في مقهى أو مطار. **الحل: إضافة حرف واحد يغيّر كل شيء** هنا يأتي دور HTTPS، حيث يرمز الحرف الأخير "S" إلى كلمة "آمن" (Secure). هذا البروتوكول المحسّن يضيف طبقة تشفير على الاتصال، بحيث تتحول بياناتك أثناء انتقالها إلى شكل مشفّر غير مفهوم لأي شخص يحاول اعتراضها في الطريق، ولا تُفك شفرتها إلا عند وصولها للموقع الصحيح نفسه. هذا يشبه وضع رسالتك الورقية داخل صندوق مُقفل بقفل خاص لا يملك مفتاحه سوى المُرسِل والمستقبل. **كيف تتعرف على الموقع الآمن بسرعة؟** تضع أغلب المتصفحات الحديثة رمز قفل صغير مغلق بجانب عنوان الموقع، إشارة إلى أن الاتصال مشفّر وآمن (أي HTTPS). إن رأيت هذا القفل مفتوحًا، أو رأيت تحذيرًا من المتصفح يفيد بأن "الاتصال غير آمن"، فهذا يعني أن الموقع لا يزال يستخدم HTTP القديم غير المشفّر، وعليك الحذر الشديد قبل إدخال أي معلومة حساسة فيه. **متى يكون هذا الأمر بالغ الأهمية؟** - عند تسجيل الدخول إلى أي حساب (بريد، بنك، تواصل اجتماعي). - عند إدخال معلومات بطاقة بنكية للدفع في موقع تسوق. - عند استخدام شبكة واي فاي عامة (مقهى، مطار، فندق)، حيث يسهل على أي شخص آخر متصل بنفس الشبكة مراقبة البيانات غير المشفّرة. **ملاحظة مهمة: HTTPS لا يعني أن الموقع نفسه موثوق** من المهم التنبيه إلى أن وجود القفل وHTTPS يعني فقط أن الاتصال بين جهازك والموقع مشفّر وآمن من التنصت، لكنه لا يعني بالضرورة أن الموقع نفسه صادق أو غير احتيالي. فقد ينشئ محتال موقعًا وهميًا يحمل HTTPS أيضًا، لذلك يبقى التحقق من هوية الموقع نفسه (كما ذكرنا في حلقة الاحتيال الإلكتروني) ضروريًا دائمًا، فالقفل يحميك من التنصت أثناء النقل، لا من موقع مزيف بأكمله. اليوم، أصبحت أغلب المواقع الكبرى والموثوقة تستخدم HTTPS بشكل تلقائي، لكن تبقى هذه المعرفة البسيطة أداة مفيدة لحماية نفسك، خاصة عند التعامل مع مواقع أقل شهرة أو عند استخدام شبكات واي فاي عامة لا تثق بها تمامًا. #التقنية_اليومية_للمواطن_العادي