L’affirmation est fausse. HTTPS protège les communications entre le client et le point de terminaison TLS : il assure leur confidentialité et leur intégrité et authentifie généralement le nom de domaine présenté. Il ne garantit ni l’intégrité du serveur applicatif ni l’absence de vulnérabilité ou de compromission. Un serveur compromis peut parfaitement transmettre du contenu malveillant via une connexion HTTPS valide.