Google Chrome affichera une alerte pour les sites non sécurisés en 2017

Le navigateur Chrome va, dans quelques mois, afficher une indication 'Not Secure' dans sa barre d'adresse lorsqu'on visite un site non sécurisé qui fait transiter sur le réseau des données sensibles. Un pas de plus vers le 'Tout HTTPS' d'ici quelques années, voire avant...

Petit à petit, Google va nous obliger à passer tous nos sites en HTTPS (même si, rappelons-le, l'HTTPS n'a pas d'impact sur les classements Google à l'heure actuelle)... Sa dernière trouvaille est une annonce indiquant qu'à partir du mois de janvier 2017, les sites non sécurisés (en HTTP) pourront être assortis d'une alerte spécifique sur le navigateur Chrome à partir de sa version 56 qui devrait être disponible en janvier 2017 (voir illustration ci-dessous).

google-chrome-alerte-https
Affichage d'une alerte sur Chrome 56 pour les sites non sécurisés...
Source de l'image : Google

Ce ne sera pas le cas pour tous les sites non sécurisés, mais uniquement pour ceux qui, d'après le navigateur, transmettent des données sensibles sans chiffrement (numéro de carte bancaire, mots de passe, etc.), ce qui est finalement une bonne chose.

Google indique également qu'à terme, dans le cadre de navigations privées, où les utilisateurs sont encore plus sensibles à la protection de leurs données, l'indicateur dans le navigateur pourrait passer au rouge pour être encore plus visible :

google-chrome-alerte-https
Affichage d'une alerte sur les futures versions de Chrome pour les sites non sécurisés...
Source de l'image : Google

Nous continuons donc toujours avec les mêmes préconisations en termes de HTTPS :
- Nouveau site : créez-le directement en HTTPS.
- Site existant et migration d'URL prévue : profitez-en pour le passer en HTTPS.
- Site existant sans migration : attendez encore, vous avez un peu de temps, mais l'étau se resserre...