Em conformidade com a Cartilha de Segurança para Internet, ...
I - O protocolo HTTP, além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos, nem que o usuário esteja se comunicando exatamente com o site desejado. Por essas características, ele não é indicado para transmissões que envolvem informações sigilosas, como senhas, números de cartão de crédito e dados bancários, e deve ser substituído pelo HTTPS, que oferece conexões seguras.
II - O protocolo HTTPS utiliza certificados digitais para assegurar a identidade, tanto do site de destino quanto a sua própria, caso o usuário possua um. Também utiliza métodos criptográficos e outros protocolos, como o SSL (Secure Sockets Layer) e o TLS (Transport Layer Security), para assegurar a confidencialidade e a integridade das informações.