O cadeado que aparece ao lado do endereço de alguns sites indica, em geral, que a conexão entre o navegador e aquela página está protegida pelo protocolo HTTPS. Isso significa que os dados transmitidos são criptografados, mas o símbolo sozinho não garante que o site seja confiável ou esteja livre de golpes.
O cadeado indica uma conexão protegida por HTTPS
Quando um site utiliza HTTPS corretamente, as informações trocadas entre seu aparelho e o servidor passam por uma conexão criptografada. Isso dificulta que terceiros conectados à mesma rede consigam visualizar ou modificar dados transmitidos durante a navegação.
Segundo a Central de Ajuda do Google Chrome, uma conexão considerada segura mantém privadas as informações enviadas e recebidas pelo usuário. O navegador utiliza certificados digitais para autenticar e proteger conexões HTTPS.

HTTPS protege os dados durante a transmissão
Imagine uma compra em uma loja virtual na qual são enviados nome, endereço e outras informações. Com uma conexão HTTPS válida, esses dados trafegam de forma criptografada entre navegador e servidor, reduzindo o risco de interceptação durante o caminho.
O protocolo também ajuda a garantir a integridade da página, dificultando que terceiros alterem o conteúdo durante sua transmissão. O próprio Google recomenda o HTTPS mesmo para páginas que não trabalham diretamente com informações confidenciais, justamente pelos benefícios de privacidade e segurança.
Ter cadeado não significa que o site seja confiável
Esse é um ponto que costuma causar confusão. Um site criado especificamente para aplicar golpes também pode conseguir um certificado HTTPS válido e estabelecer uma conexão criptografada, portanto o cadeado não confirma que a empresa, loja ou pessoa responsável pela página seja legítima.
Na prática, a criptografia protege sua comunicação com aquele endereço, mas não verifica se você deveria confiar em quem está do outro lado. O Google recomenda conferir o nome do site na barra de endereço mesmo quando a conexão aparece como segura.
O endereço do site merece tanta atenção quanto o símbolo
Golpistas podem registrar domínios visualmente parecidos com os de bancos, lojas e redes sociais, alterando apenas uma letra, acrescentando palavras ou usando endereços incomuns. Por isso, antes de digitar senha, CPF ou dados bancários, confira cuidadosamente o endereço completo do site.
Também é prudente desconfiar de páginas recebidas por mensagens que prometem prêmios, descontos excepcionais ou exigem pagamento com urgência. Mesmo com HTTPS, pedidos inesperados de senhas, códigos de confirmação ou dados do cartão podem indicar uma tentativa de fraude.

O que significa quando aparece “Não seguro”
Quando o navegador mostra a indicação “Não seguro”, a página pode estar utilizando HTTP sem uma conexão privada adequada. Nessa situação, alguém com capacidade de monitorar a rede pode potencialmente acessar ou alterar informações que trafegam entre o usuário e o site.
A Central de Ajuda do Relatório de Transparência do Google explica que endereços com HTTPS oferecem uma conexão mais segura do que aqueles que utilizam apenas HTTP. Inserir informações pessoais ou financeiras em páginas marcadas como não seguras deve ser evitado.
O desenho exibido pode mudar conforme o navegador
Nem todos os navegadores ou versões exibem necessariamente um cadeado da mesma maneira. Alguns passaram a usar outros ícones de informações do site, permitindo consultar detalhes da conexão, permissões, cookies e configurações relacionadas à página.
Por isso, não é recomendável depender apenas do desenho que aparece perto do endereço. O aspecto mais relevante é verificar se existe uma conexão HTTPS válida, se o domínio corresponde realmente ao serviço procurado e se o navegador não apresenta alertas de segurança.
Como verificar se é seguro continuar no site
Antes de informar dados importantes, confira o domínio correto na barra de endereços e observe qualquer aviso emitido pelo navegador. Em páginas de bancos, serviços públicos e lojas, entrar digitando o endereço conhecido ou utilizando um aplicativo oficial costuma ser mais seguro do que acessar links inesperados enviados por e-mail ou mensagem.
Se aparecer um alerta de conexão não particular, certificado inválido ou página perigosa, não informe senhas nem dados financeiros até entender o motivo. O cadeado ou indicador de HTTPS é uma camada importante de proteção, mas a segurança também depende de verificar para quem os dados estão sendo enviados e reconhecer sinais de fraude.




