Hasło wpisywane na stronie WWW może zostać przechwycone, jeśli transmisja między przeglądarką a serwerem odbywa się w postaci niezaszyfrowanej (np. zwykły HTTP). Rozwiązaniem jest użycie HTTPS, czyli HTTP zestawionego w tunelu szyfrowanym (zwykle z użyciem TLS). Taki mechanizm zapewnia poufność danych w drodze przez sieć i utrudnia podsłuch oraz modyfikację ruchu.
Odpowiedź "https" jest właściwa, bo dotyczy dokładnie komunikacji przeglądarki z serwisem WWW i chroni dane logowania przesyłane w żądaniach HTTP (np. w formularzu). W praktyce bezpieczeństwo zależy też od poprawnego certyfikatu, zaufania do wystawcy oraz konfiguracji TLS po stronie serwera.
- "sftp" to bezpieczny transfer plików (zwykle przez SSH). Nie jest standardowym protokołem wyświetlania stron WWW ani obsługi formularzy w przeglądarce.
- "imap" służy do pobierania i zarządzania pocztą e-mail na serwerze. Nie zabezpiecza haseł wpisywanych na stronie WWW.
- "smtp" służy do wysyłania poczty e-mail. Również nie jest protokołem do wyświetlania stron WWW; nawet jeśli może działać z szyfrowaniem, nie rozwiązuje problemu logowania w serwisie WWW.
W zadaniach egzaminacyjnych warto zapamiętać prostą regułę: WWW = HTTP/HTTPS, poczta = IMAP/SMTP, pliki = FTP/SFTP. Gdy w treści pojawia się "strona WWW" i ochrona hasła przed podsłuchem, właściwą odpowiedzią jest HTTPS.