
Apple verplicht https in iOS-apps vanaf 1 januari
Apple verplicht appmakers om vanaf 1 januari versleutelde verbindingen te gebruiken.
Ontwikkelaars van iOS-apps mogen vanaf 1 januari geen onbeveiligde http-verbindingen meer gebruiken. Als een app verbinding met een server maakt, dan moet dat via https zijn, meldt TechCrunch. Zo moet de uitwisseling van gegevens tussen apps en servers altijd versleuteld gebeuren.
De verplichting om https te gebruiken valt onder Apple's App Transport Security, wat het beveiligingsprotocol TLS 1.2 gebruikt. Oudere apps kunnen ook na 1 januari 2017 nog onversleutelde http-verbindingen blijven gebruiken. De verplichting geldt alleen voor apps die vanaf eind 2016 ter goedkeuring bij de App Store worden ingediend.
De Nederlandse Autoriteit Persoonsgegevens wil dat bijzondere persoonsgegevens ook altijd via een beveiligde https-verbinding worden verwerkt. Uit recent onderzoek van RTL Nieuws bleek dat tientallen gemeentesites hun beveiliging niet op orde hebben of zelfs helemaal geen https-verbinding gebruiken.