Dans mon collège, on nous fournit un identifiant (professeurs, parents et élèves) pour se connecter à un site appartenant à un prestataire extérieur pour consulter nos notes, les bulletins, notre emploi du temps, les devoirs à faire, etc. Les mots de passe sont générées automatiquement, et une page nous propose d'en changer. J'y suis allé, et j'ai lu ceci :
« Remarque : veuillez noter que votre mot de passe pourra être consulté et/ou modifié par l'administrateur de ******.net dans votre établissement ».
Ah, les mots de passe sont stockées en clair ? Ah bon, OK... PEBKAC.