Même google fait une redirection (de https à http)
C'est à dire ?
Est ce que c'est ça qu'il se passe ? :
identification en https "véritable" puis attribution d'un cookie pour
basculer en consultation des messages en http.
Auquel cas, Google protègerait au moins le mot de passe ?