Pas trop d'accord avec toi, Notpa...
à ce stade, on n'est pas nécessairement en HTTPS,
la saisie d'un mot de passe se fait dans un password field, champ spécial où, par convention HTML, les caractères saisis ne doivent pas apparaître, mais être remplacés par des points noirs* : le masquage est donc natif (cela se passe au niveau du navigateur, et non pas en résultat d'un aller/retour avec le serveur),
je ne pense pas que le site de La Redoute rame particulièrement ?
* The difference is that what is entered into a password field shows up as dots on the screen. This is, of course, to prevent others from reading the password on the screen.