Questão de Programação — Web — Quadrix 2025
- Código
- qg596723
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: letra C — CERTO. O HTTPS (HTTP sobre TLS/SSL) é a prática padrão e amplamente recomendada — e, na prática, obrigatória em aplicações web modernas — para garantir a confidencialidade (criptografia dos dados em trânsito) e a integridade (detecção de alteração dos dados) da comunicação entre cliente e servidor, utilizando certificados digitais para autenticar o servidor e estabelecer o canal seguro. A afirmação está correta.
O HTTPS (HyperText Transfer Protocol Secure) nada mais é do que o protocolo HTTP tradicional rodando sobre uma camada de segurança — o TLS (Transport Layer Security), sucessor do SSL. Essa camada é responsável por três pilares de segurança: confidencialidade, pois os dados trafegam criptografados e não podem ser lidos por terceiros que interceptem a comunicação; integridade, pois qualquer alteração nos dados durante o trânsito é detectada; e autenticação, pois o certificado digital do servidor permite ao cliente verificar que está falando com o servidor legítimo, e não com um impostor (mitigando ataques de "homem no meio").
O certificado digital é o elemento que viabiliza a autenticação e a troca de chaves. Ele é emitido por uma Autoridade Certificadora (CA) e contém a chave pública do servidor, além de informações de identidade. Quando o cliente acessa um site via HTTPS, o servidor apresenta seu certificado; o cliente verifica se ele é válido e confiável e, a partir daí, estabelece uma sessão criptografada. Sem o certificado, não há como estabelecer o canal seguro de forma confiável.
Na prática, o uso de HTTPS é obrigatório em aplicações web modernas por vários motivos: navegadores passaram a exibir avisos de "não seguro" para sites sem HTTPS; o Google utiliza o HTTPS como fator de ranqueamento; e, principalmente, sem ele, dados sensíveis como senhas, tokens e informações pessoais trafegam em texto puro, vulneráveis a interceptação. Embora tecnicamente seja possível ter uma aplicação web sem HTTPS, a segurança e as boas práticas tornam essa prática indispensável — e é exatamente isso que a questão afirma.
A pegadinha aqui é sutil: a palavra "obrigatória" pode soar absoluta demais, levando o candidato a marcar "errado" por pensar que HTTPS é apenas uma recomendação. Mas, no contexto de desenvolvimento web moderno e segurança, o HTTPS é, sim, uma prática obrigatória — não há justificativa técnica para uma aplicação web que lide com dados de usuários não utilizar HTTPS. A banca explora essa dúvida entre "recomendado" e "obrigatório", mas a resposta correta é a afirmação literal.
A banca usa a palavra "obrigatória" para fazer o candidato hesitar, pensando que HTTPS é apenas uma boa prática opcional. Mas, no contexto de segurança web, HTTPS é, sim, obrigatório — não existe aplicação web segura sem ele. A confusão seria marcar "errado" por achar que a palavra "obrigatória" é forte demais; na verdade, ela está correta.
✅ CERTO — A afirmação está correta: HTTPS com certificados digitais é prática obrigatória para garantir confidencialidade e integridade na comunicação web.
Gabarito: letra C
Link permanente: /questoes/qg596723