3) ce n'est pas l'interface qui est chiffrée mais la connexion à l'interface
Là, ça se discute un peu, dans le sens où la connexion qui n'était pas la seule à être chiffrée dans les test que nous avons vu passer il y a quelques semaine/mois. L'intégralité des échanges avec le serveur était concernée.
J'admets ne pas avoir été très clair. Je vais tenter de reformuler ma pensée :
Je voulais dire que le chiffrement est au niveau du protocole de transfert, pas du contenu en lui-même. Quand tu envoies des courriels chiffrés, ce sont les données qui sont chiffrées pas le protocole. Les courriels sont stockés chiffrés sur le serveur de courrier et même après récupération par ton client de messagerie. Si tu consultes ta messagerie avec un protocole sécurisé POP3S, IMAPS ou encore avec un webmail via HTTPS, tes données sont protégées pendant leur consultation, mais pas lors de leur envoi, ni sur le serveur de destination, ni sur ta machine après récupération.
Dans le cas présent, la page HTML n'est pas chiffrée, c'est bien le transfert qui est chiffré.
Merci d'avoir signalé les fôtes. 
Il vous en prie

Encore une petite dans la mise à jour de 14h55 :
« un émission »