Cuando tu web usa HTTPS (el candado en la barra de direcciones), la conexión entre el visitante y tu servidor está cifrada. Aun así, este sistema tiene un punto débil: en la primerísima visita, la petición a veces todavía pasa por HTTP (sin candado). Solo después tu servidor redirige a HTTPS.
En ese breve instante entre HTTP y HTTPS, alguien podría, en teoría, interceptar la conexión, por ejemplo en una red wifi pública. Es poco habitual, pero ocurre.
¿Qué soluciona HSTS?
HSTS (Strict-Transport-Security) es una instrucción que tu servidor envía a los navegadores: «A partir de ahora, todas las conexiones conmigo van cifradas, también la primera». El navegador lo recuerda y se conecta directamente por HTTPS, sin pasos intermedios.
¿Tienes que hacer algo?
Sí, pero es una tarea única para tu desarrollador web. Tiene que configurar una cabecera (header) en tu servidor. Son 5 minutos de trabajo, pero no es algo que puedas hacer tú mismo sin conocimientos técnicos. Si tienes una web en WordPress con un buen proveedor de hosting, muchas veces ya está activado o se soluciona con un plugin.
¿Qué efecto tiene en tu posicionamiento en Google?
Directamente, poco. Google considera HSTS una pequeña señal de confianza, no un factor de posicionamiento importante. Es más bien una cuestión de higiene: si está, transmite profesionalidad; si falta, hay un pequeño detalle sin resolver. Piensa en ello como el corrector ortográfico de tu web.