En effectuant un paiement en ligne avec ma carte bancaire (qui n'a pas de prix), j'ai été redirigé vers le site de ma banque (à qui on demande plus), pour une identification en deux étapes via l'envoi d'un SMS. Une fois le code saisi, on me demande de créer un compte en saisissant un mot de passe « comportant entre 6 et 10 caractères alphanumériques, sans espace, sans accent, sans caractère spécial, et avec au moins 1 lettre et 1 chiffre ».
Une procédure censée sécurisée, qui traite des millions de paiements par jour.
Ah, et en plus, les champs de mot de passe du formulaire sont affichés en clair. PEBKAC.