Salut Mathieu,
2 petites remarques pour compléter :
Je ne veux faire peur à personne. Très souvent la plupart des usagers font usage du même mot de passe pour tous les sites, donc s'ils font usage du même mot de passe pour amazon et NVL, on pourrait mettre nos usagers en danger :-/ C'est d'ailleurs l'un des meilleurs moyens de s'attaquer à une personne/un gros site de commerce : passer par des sites tiers, qui ne mettent pas en oeuvre des solutions de type double authentification, https, etc...
Après clairement, un site en https est beaucoup plus "sûr" qu'un site en http, cela ne dépend pas uniquement que de la volonté du hackeur ...
On peut obtenir des certificats gratuits, par exemple let's encrypt fait ca, je ne pense pas qu'il faille dépenser de l'argent pour cela :
www.silicon.fr/certificats-ssl-gratuits-...eurs-web-129594.html
Il y en a d'autres, il y avait cacert mais ils ne doivent plus être reconnu maintenant...
Stéphane.