安全なWebサイト向け解析配信

Webサイト解析をHTTPS経由で安全に読み込む

HTTPS WebサイトではHTTPS解析エンドポイントを使用し、ブラウザが安全でないトラッキングリソースを要求しなくて済むようにします。これにより転送中のトラッキング接続は保護されますが、サイト全体のセキュリティは引き続きアプリケーションとインフラ全体に依存します。

  • 対応する Hitsteps トラッキングリソースをHTTPSで読み込む
  • 安全でない解析リクエストによる混在コンテンツエラーを回避
  • コンテンツセキュリティポリシー、同意、ブラウザ配信を一緒に確認
できること

解析リクエストを安全なページと整合させる

現代のブラウザは、HTTPSページがアクティブリソースを安全に読み込むことを期待します。正しくインストールされたHTTPSトラッキングタグは、安全でない解析リクエストの導入を避け、ブラウザ開発者ツールでのデプロイ確認を容易にします。

HTTPSトラッキングは、暗号化されたHTTPS接続を通じて解析リソースとリクエストを送信します。ブラウザとサービス間の転送中データ保護に役立ちますが、すべてのページコンポーネントを安全にしたり、Webサイトが安全であると認証したりするものではありません。

暗号化された転送

対応するトラッカー読み込みと解析リクエストをHTTPSで送信し、転送中の接続を保護します。

混在コンテンツ防止

HTTPSページ上でブラウザが警告またはブロックする可能性のあるHTTP解析リソースの使用を避けます。

デプロイ確認

インストール後に、トラッカーリクエスト、コンテンツセキュリティポリシー、同意挙動、ダッシュボード配信を確認します。

製品の信頼性

Hitsteps は使い捨てスクリプトではなく、継続的に保守されている解析製品です。

ライブ訪問者の文脈、実用的なインストール手段、既存トラフィックに対するアクションツールが必要なときにお使いください。

2013年から

実際のWebサイト向けに保守

Hitsteps は、Webサイトプラットフォーム、ブラウザの変化、解析環境の変化、ストア運用の変化に合わせて進化し続けています。

15以上の導入方法

サイトがある場所でそのまま動作

WordPress、Shopify、Wix、Google Tag Manager、HTML、CMS、コマース、ブラウザ、デスクトップの設定手順を1つのハブから確認できます。

1つのワークスペース

計測ヒットから次のアクションまで

トラッキング導入後も、ライブダッシュボード、訪問者プロフィール、ヒートマップ、チャット、トリガー、稼働監視、レポート、アラートがつながったまま使えます。

訪問者アクティビティとグラフを表示する Hitsteps ライブダッシュボード
ライブダッシュボード
Hitsteps ヒートマップとページ分析レポート
ヒートマップの文脈
訪問者の文脈につながった Hitsteps ライブチャット画面
チャットワークフロー
実用上の文脈

HTTPSが保護するのは接続であり、Webサイト全体ではありません

証明書、アプリケーションセキュリティ、アクセス制御、依存関係、ヘッダー、データ取り扱い慣行は引き続き維持してください。HTTPS解析タグは安全な配信の一部です。

厳格なコンテンツセキュリティポリシーでは、現在の Hitsteps リソースと接続エンドポイントを許可する必要がある場合があります。デプロイに必要な文書化済みオリジンだけを追加してください。
ワークフロー

ページからダッシュボードまでHTTPS解析を確認

WebサイトがHTTPSを使用していることを確認

解析を追加する前に、デスクトップとモバイルの入口を含め、本番ページとリダイレクトを確認します。

対応タグをインストール

トラッカーリソースがHTTPS経由で解決されるよう、現在の Hitsteps コードまたはプラットフォーム連携を使用します。

ブラウザのセキュリティ制御を確認

コンソールとネットワークパネルで、混在コンテンツ、コンテンツセキュリティポリシー、証明書、ブロックされたリクエストのエラーを確認します。

許可された訪問を確認

設定された同意経路に従い、許可されたテスト訪問が正しい Hitsteps Webサイトプロパティへ届くことを確認します。

利用例

HTTPSネイティブな解析配信が必要なWebサイト

ECサイト

解析が決済セキュリティを処理すると示唆せず、ストアフロントとアカウントページで解析リソースを安全に保ちます。

会員制アプリケーション

ポリシーと同意がそこでのトラッキングを許可する場合、認証済みまたはパーソナライズされたページでHTTPS経由の解析を読み込みます。

HTTPS移行

サイトをHTTPからHTTPSへ移行した後、古いスニペット、リダイレクト、ポリシーが収集を妨げていないかトラッキングを再確認します。

よくある質問と回答

安全なHTTPSトラッキングのFAQ

この機能が何をレポートし、どう使い、どこに制限があるのかを明確に説明します。

HTTPSトラッキングは混在コンテンツ警告を防ぎますか?

正しく読み込まれたHTTPS解析リソースは、そのリソースからの混在コンテンツを避けます。ページ上の他のHTTP画像、スクリプト、フレーム、リクエストは引き続き警告やブロックを引き起こす可能性があります。

HTTPSにするとすべての解析処理がコンプライアンス対応になりますか?

いいえ。HTTPSは転送中のデータを保護します。同意、目的、収集範囲、保持、アクセス、契約、その他の法的またはポリシー要件は、別途設定とレビューが必要です。

HTTPSトラッキングリクエストがサイトでブロックされるのはなぜですか?

コンテンツセキュリティポリシー、同意ツール、ブロッカー、DNSフィルタリング、証明書問題、ネットワーク制御により読み込みが妨げられる場合があります。具体的な原因はブラウザコンソールとネットワークログで確認してください。

さらに見る

関連するHitsteps機能

このレポートを、周辺の訪問者、獲得経路、ワークフローの文脈と結び付けます。

自分のWebサイトで試す

安全なhttpsトラッキングを実際の解析ワークフローにする

無料アカウントを作成し、Hitsteps の計測コードを設置して、トラフィックとレポート要件に合うプランを選ぶ前に最初の訪問を確認してください。

無料で始める