La conexión esta cifrada. He consultado su página web, y te dan una manera sencilla de comprobar que esta cifrada bajo SSL:
Tienes que estar registrado para ver este contenido
En Security Recommendations and Encryption:
"Our Customer’s Security is our utmost concern. We do everything in our power to make Internet banking as secure as possible. Our security systems use state-of-the-art encryption techniques and it is almost impossible for an unauthorized person to access your account or place orders. We are convinced that E-banking is much more secure than orders transmitted by physical mail.
The 128-bit SSL encryption used on our website is not visible at first sight and is not displayed as such in your browser. The reason is that the encrypted data (e.g. account data) flows along non-secure data (e.g. stock prices).
If you want to check the level of encryption, proceed as trinc :
Internet Explorer
Log into your account via the ‘Login’ button
Right-click within the account’s frame (where your stocks are listed)
Choose ‘Properties’
In the trinc window, you’ll notice that the information displayed is encrypted with the SSL-protocol (https
🙂.
Firefox
Log into your account via the ‘Login’ button
Right-click within the account’s frame (where your stocks are listed)
Choose ‘This Frame’, then ‘View Frame Info’
In the trinc window, you’ll notice that the information displayed is encrypted with the SSL-protocol (https
🙂"
Lo he comprobado y es correcto. Tienen un certificado de Verisign, uno de los proveedores con más fama.
Lo que si es cierto, es que estamos acostumbrados a que nos aparezca el https desde el principio en nuestro navegador, pero la seguridad de Swissquote es igual de buena que la de cualquier otro banco español (yo diría que mejor debido a la tarjeta de coordenadas, que por cierto, por lo que he leído cambia cada año...)
Si la conexión no está cifrada "cualquiera" podría ver lo que nosotros vemos mientras estamos en la página del banco.
También podría realizar operaciones, aunque si se pide alguna clave de la tarjeta de esa que te dan, debería engañarnos para que la metamos, pero posible es.
Si no cerramos la sesión, y han capturado la coo.kie que usamos, podrían entrar cuando quisieran a nuestra cuenta, aunque no hacer operaciones ya que no tienen la tarjeta de claves. Esto suponiendo que te pidan una clave para realizar operaciones, que no lo sé porque tengo la cuenta a cero.
Resumiendo, que por el momento yo no voy a meter mi dinero ahí. Que estamos hablando de un BANCO que opera por INTERNET. Si estos no se preocupan por la seguridad...
Edit: Parece que sí que va cifrado, o al menos en parte. Mirando con wireshark sí que se usa SSL, y no solo para el login. Desde luego tanto firefox como chrome muestra la conexión como "no cifrada". ¿Algún experto en seguridad por aquí?