Was das Schloss-Symbol bedeutet
Siehst du ein Schloss-Symbol neben der Adresse in deinem Browser? Das ist HTTPS – eine verschlüsselte Verbindung. Alles, was zwischen einem Besucher und der Website unterwegs ist, steckt in einem Umschlag, den niemand unterwegs lesen kann.
- HTTP: die Post schickt Postkarten – jeder Briefträger kann sie lesen.
- HTTPS: die Post schickt verschlossene Umschläge – nur Absender und Empfänger haben den Schlüssel.
Ohne HTTPS markieren Browser heute eine Website als „Nicht sicher” – und Besucher rennen weg. Zum Glück ist es heute kostenlos und fast automatisch:
Zeig mir das: HTTPS auf GitHub Pages
- Settings → Pages → aktiviere Enforce HTTPS.
- Das war’s. Das Zertifikat (der elektronische Ausweis der Website) wird automatisch von GitHub ausgestellt und auch selbst erneuert.
Bei anderen Hosting-Anbietern suche nach „Let’s Encrypt” oder „free SSL” – jeder ordentliche Hosting-Dienst bietet das heute mit einem Klick.
Die Sicherheits-Checkliste des Chefs
HTTPS ist die Basis, aber ein Projektleiter achtet auf mehr:
- Keine Geheimnisse in Git –
.envmit deinen Schlüsseln ist in.gitignore(prüfe mitgit status). Wenn ein Schlüssel jemals durchsickert, tausche ihn sofort aus. - Starke Passwörter, nie auf der Website – Zugang zu Registrar, Hosting und GitHub liegt im Passwort-Manager (deiner Eltern).
- Denk nach, bevor du persönliche Daten teilst – keine genauen Wohnadressen, Telefonnummern von Kindern oder Namen mit Fotos ohne Einwilligung. Für Fotos von Klassenkameraden oder Teamkollegen immer fragen, ob du sie veröffentlichen darfst.
- Backups – dein Code ist auf GitHub (ein Backup an sich!), aber was ist mit deinen Daten? Fotos? Bewahre auch außerhalb der Website eine Kopie auf.
DSGVO für junge Chefs: Sobald eine Website Informationen über andere Menschen veröffentlicht (Teamfotos, Namen von Lehrern), brauchst du deren Einwilligung. Für Klassenkameraden unter 15 bedeutet das die Einwilligung der Eltern. Dein Schulleiter oder Trainer kann dir sagen, was deine Schule oder dein Verein schon geregelt hat.
Jetzt du 💪
- Aktiviere Enforce HTTPS und prüfe:
http://your-site...leitet dich automatisch zuhttps://um. - Geh die 4-Punkte-Checkliste des Chefs durch und notiere ✅ oder was bei jedem Punkt noch zu fixen ist.
- Öffne deine Website und schau sie mit den Augen eines Fremden an: steht dort etwas über dich oder andere, das nicht öffentlich sein sollte?
Kontrolliere dich selbst: Deine Website läuft auf HTTPS mit dem Schloss-Symbol, Geheimnisse sind nicht in Git, und persönliche Daten werden durchdacht und mit Einwilligung veröffentlicht.
Das nimmst du aus dieser Lektion mit
- HTTPS verschlüsselt die Verbindung – heute kostenlos und Pflicht.
- Geheime Schlüssel und Passwörter kommen nie in Git oder auf die Website.
- Informationen über andere zu veröffentlichen erfordert immer Einwilligung.
© 2026 Ing. Martin Polak / AlgoRhino · Nutzungsbedingungen für Inhalte