TLS未対応の個人情報収集フォーム(5)

前回の投稿が2018/11/28でしたが、それから1週間以上たった2018/12/8でも、まだ「100万会員ネットワーク SHIFT 事業者用ログイン画面」はhttpTLS未対応)版が存在していました。


全く気が付いていないのだろうと思い、お問い合わせフォームの担当者へ指摘のメールを送ったところ・・・

2018/12/11に回答がありました。

 

続きを読む

TLS未対応の個人情報収集フォーム(3)

現在では、会員制WEBサイトや個人情報収集フォーム等、機密性の高い通信は暗号化(https)されることが一般的ですが、そうなったのはいつからだったでしょうか。

様々な見方があるでしょうが、判断の材料となりそうな情報をいくつか集めてみました。

 

続きを読む

TLS未対応の個人情報収集フォーム(2)

このタイトルでシリーズものにする気は無かったのですが、愛甲商工会のWEBサイトでより大きな問題に気が付いたので、あと何回か続きます。

 

トップページにある「会員用ログイン」というバナーから全国商工会連合会の「100万会員ネットワーク SHIFT 事業者用ログイン画面」にリンクされているのですが、このログインページが暗号化されていません。

 

続きを読む

TLS未対応の個人情報収集フォーム

先月の記事約半年前の記事でも触れましたが、現在の多くのWEBサイトでは暗号化通信への対応が進んでいます。

サイト全体でなくとも、個人情報のような機密性の高い情報を入力するページに限定して暗号化しているケースも多々あります。

時々、最新の暗号化方式に対応できておらずに問題となるケースもあるのですが、そもそも暗号化されていない場合はもっと問題です。

続きを読む