Ja eftersom du inte hanterar kreditkortsnummer och dylikt så skulle nog inte jag vara så värst orolig för vad du skulle kunna göra med mina uppgifter.
Jag håller på och jobbar på en webbshopp för tillfället, och funderar på att använda mig av HTTPS för inloggning och registrering av köp till min hemsida. Jag har dock inte pengarna eller lust att jag kan köpa mig ett verifierat certifikat utan skulle i så fall skapa det själv. Nackdelen är att både IE och firefox då varnar när man besöker hemsidan för att certifikatet inte är verifierat. Och jag tror att en vanlig Svensson inte förstår vad den säger. Och kanske blir skrämd av att få en säkerhetsvarning. (jag tappar besökare och köp)
Så min fråga är vad ni tycker och tror. Skall man skippa SSL om man inte kan/vill köpa sig ett certifikat. Eller kommer användaren att förstå vad som händer och uppskatta att man skyddar deras uppgifter. Eller tycker ni att man bör införskaffa ett verifierat certifikat ändå?
Jag kommer inte att hantera kreditkortsinformation eller annan väldigt känslig information. Utan bara användaruppgifter/lösenord/adresser/varukorgar.
