گوگل چطور صفحات غیرامن را جریمه میکند؟
تصور کنید وارد فروشگاهی میشوید که درِ ورودی آن با نوار زرد رنگِ «خطر» مسدود شده و روی شیشهاش نوشته: «این مکان ممکن است امن نباشد». آیا قدم به داخل میگذارید؟ احتمالاً نه. حالا همین سناریو را برای وبسایت خود مجسم کنید. اگر سایت شما با http:// (بدون قفل سبزرنگ) بارگذاری شود، گوگل دقیقاً همین برخورد را با آن میکند و بدتر از آن، بازدیدکنندگانتان را فراری میدهد.
ماجرا فقط به یک اخطار ساده ختم نمیشود. گوگل از سال ۲۰۱۴ به طور رسمی اعلام کرد که امن بودن یک سایت، یک فاکتور رتبهبندی است و از آن زمان تاکنون، فشار را به شکل تصاعدی افزایش داده است. بیایید ببینیم این غول جستجو با چه مکانیزمهای بیرحم و در عین حال خاموشی، شما را جریمه میکند.
مجازات فقط «کم شدن رتبه» نیست، آبروی برندتان نشانه رفته است!
اولین تصور اشتباهی که وجود دارد این است که جریمه گوگل صرفاً یعنی چند پله سقوط در نتایج جستجو. واقعیت تلختر است. گوگل یک اکوسیستم کامل از ابزارهای تنبیهی را علیه صفحات http به کار میگیرد که مستقیماً روی اعتماد کاربر و نرخ تبدیل شما اثر میگذارد. این یک حمله ترکیبی است: هم در نتایج جستجو له میشوید و هم در مرورگر بازدیدکننده رسوا.
سازوکارهای جریمه: چطور گوگل شما را به محاق میبرد؟
در ادامه، مهمترین روشهایی را که گوگل با آن صفحات ناامن را هدف میگیرد، با بولتپوینت شرح میدهیم. هر یک از این موارد، میخی بر تابوت اعتبار آنلاین شماست:
تضعیف رتبه در نتایج جستجو (Ranking Signal)
از سال ۲۰۱۴، HTTPS به عنوان یک سیگنال رسمی رتبهبندی معرفی شد. الگوریتم گوگل، حتی اگر محتوای شما عالی باشد، به صفحات http یک «امتیاز منفی» نامرئی میدهد. در رقابتهای نزدیک، این جریمه خفیف کافی است تا رقبای ایمن از شما سبقت بگیرند. این یک افت تدریجی و خزنده است که شاید ماهها متوجه آن نشوید، اما ناگهان میبینید که جایگاهتان آب رفته است.
برچسب «ناامن» در نوار آدرس کروم (Visual Shaming)
از جولای ۲۰۱۸، مرورگر کروم (متعلق به گوگل) تمام صفحات http را با عبارت واضح «Not Secure» یا «ناامن» علامتگذاری میکند. اگر صفحهای شامل فرم ورود یا پرداخت باشد، این برچسب قرمز و بسیار ترسناکتر میشود. این یک مجازات روانی مستقیم روی کاربر است: کاربر میترسد، اعتمادش نابود میشود و روی دکمه «بازگشت» کلیک میکند. گوگل با این کار، نرخ پرش (Bounce Rate) شما را افزایش میدهد و به طور غیرمستقیم سیگنال منفی به الگوریتم رتبهبندی میفرستد.
مسدودسازی کامل دانلود فایلها
اگر سایت http شما میزبان فایلهای قابل دانلود باشد، کروم در نسخههای جدید ممکن است دانلود را به کل مسدود کند و هشدار دهد که «این فایل ممکن است خطرناک باشد». این یعنی کاربر حتی نمیتواند پیدیاف رایگان، کاتالوگ یا نرمافزار شما را دریافت کند.
محدودیت در دسترسی به قابلیتهای مدرن مرورگر (Feature Policy)
گوگل بسیاری از ویژگیهای پیشرفته وب مانند Service Workers، Web Push Notifications، دوربین، میکروفون و موقعیت جغرافیایی را منحصراً به صفحات امن (HTTPS) اختصاص داده است. اگر امن نباشید، از این ابزارهای قدرتمند محروم میشوید که یعنی عقبماندگی از فناوریهای تعامل با مشتری و PWAها.
ارسال سیگنال بیاعتمادی به الگوریتمهای «کیفیت صفحه»
در اسناد ارزیابی کیفیت جستجوی گوگل، «امنیت» بخشی از فاکتور اعتماد (Trust) است. صفحات ناامن بهویژه اگر اطلاعات شخصی ردوبدل کنند، امتیاز بسیار پایین «کیفیت پایینترین سطح» دریافت میکنند که یک سقوط رتبهای فاجعهبار در پی دارد. این فقط مربوط به کلمات کلیدی نیست؛ پیکره کلی سایت شما زهرآلود میشود.
نمایش هشدار تمامصفحه در کروم (Interstitial Warning)
در برخی شرایط حساس (مثلاً ورود به درگاه بانکی یا صفحه حاوی فیلد رمز عبور)، کروم یک صفحه هشدار قرمز تمامصفحه به کاربر نشان میدهد که عملاً بازدیدکننده را از ادامه مسیر منصرف میکند. این حکم اعدام برای نرخ تبدیل شماست.
تخریب نرخ کلیک از نتایج جستجو (CTR)
اگرچه در حال حاضر گوگل در نتایج جستجو برچسب «ناامن» کنار لینک شما نمیزند، اما ترکیب برچسب در مرورگر و تجربه بد کاربری باعث میشود کاربران دیگر روی لینک شما کلیک نکنند یا بلافاصله برگردند. دادههای رفتاری کاربر، بخش بزرگی از الگوریتم رتبهبندی است؛ پس اینجا یک جریمه خودتقویتشونده داریم.
چرا این جریمهها از یک افت ساده رتبه خطرناکترند؟
مشکل بزرگ اینجاست: این جریمهها نامرئی نیستند، بلکه درست جلوی چشم مشتری بالقوه اتفاق میافتند. وقتی یک بازدیدکننده برچسب «ناامن» را میبیند، این پیام در ذهنش حک میشود که «این برند قابل اعتماد نیست». حتی اگر بعداً سایت را ایمن کنید، لکهی آن بیاعتمادی ممکن است پاک نشود. گوگل صرفاً ترافیک شما را کم نمیکند، بلکه شهرت برندتان را مقابل چشمان کاربر نابود میکند.
تنها راه فرار وا دادن نیست، عمل کنید!
نگران نباشید، راه خروج وجود دارد و ساده است. همین امروز با مدیر فنی سایت خود تماس بگیرید و یک گواهی SSL معتبر (حتی رایگان Let’s Encrypt) نصب کنید. سپس تمام صفحات را از http به https تغییر مسیر دائمی (301 Redirect) دهید و کنسول جستجوی گوگل را از دامنه جدید مطلع کنید. زمان طلاست؛ هر روزی که با برچسب «ناامن» سپری میکنید، مشتریان واقعی و پول واقعی از جیبتان میرود.
نتیجهگیری نهایی
جریمههای گوگل برای صفحات ناامن، دیگر یک اخطار دوستانه نیستند؛ یک اخراج مستقیم از دنیای رقابت است. این مجازاتها ترکیبی از تخریب فنی (رتبه)، تخریب روانی (برچسب) و تخریب تجاری (از دست دادن مشتری) هستند.
گوگل پیام روشنی داده: «اگر برای امنیت کاربرانت ارزش قائل نیستی، جایی در نتایج من نداری.» حالا انتخاب با شماست: یا همین امروز قفل سبز را فعال کنید، یا تماشاگر مهاجرت خاموش کاربرانتان به سوی رقبا باشید. این یک هشدار نیست، یک پیشگویی است.