En effectuant un paiement en ligne avec ma carte bancaire (qui n'a pas de prix), j'ai été redirigé vers le site de ma banque (à qui on demande plus), pour une identification en deux étapes via l'envoi d'un SMS. Une fois le code saisi, on me demande de créer un compte en saisissant un mot de passe « comportant entre 6 et 10 caractères alphanumériques, sans espace, sans accent, sans caractère spécial, et avec au moins 1 lettre et 1 chiffre ».
Une procédure censée sécurisée, qui traite des millions de paiements par jour.
Ah, et en plus, les champs de mot de passe du formulaire sont affichés en clair. PEBKAC.
En voulant commander des fleurs en ligne, et après avoir effectué mon paiement, j'ai vu apparaître le message suivant : « Vous allez recevoir dans quelques instants une confirmation par e-mail à l'adresse <mon e-mail>. Si toutefois vous ne receviez pas cette confirmation, vérifiez bien que l'adresse suivante est correcte : <mon e-mail>. »
Étant donné qu'il n'est pas nécessaire de créer un compte pour commander, et qu'une fois que l'on voit ce message, la commande est déjà validée et il est trop tard pour changer l'adresse, mieux vaut ne pas se tromper… PEBKAC.