Problém je v tom, že se to tím výrazně komplikuje. Musím hlídat, abych tam neměl mixed content, abych posílal všechno buď šifrovaně nebo nešifrovaně. Zároveň musí uživatel hlídat, jestli při přihlašování není náhodou tlačen do HTTP. Když se to prostě zašifruje celé, je problém definitivně vyřešen. Prostě šifrujeme.