Protocolo HSTS
O HTTP Strict Transport Security (HSTS) é um protocolo de segurança web promovido pela IETF para garantir que os navegadores sempre se conectem à versão criptografada (HTTPS) de um site.
Por que o HSTS é importante?
Ele impede ataques de "downgrade" de protocolo e sequestro de cookies. Em vez de depender que o usuário digite https:// ou que o servidor faça um redirecionamento 301 (que pode ser interceptado), o HSTS instrui o navegador a nunca carregar a versão não segura (HTTP) daquele domínio por um período determinado.
O servidor ativa o HSTS enviando um campo Strict-Transport-Security no cabeçalho de resposta via TLS. Uma vez recebido, o navegador recordará esta regra e forçará o HTTPS em todos os acessos futuros àquele site.
