Godzil (./3722) :
Mettre en surbrilance le domaine par exemple peux avoir du sens pour que l'utilisateur puisse clairement voir qu'il est bien sur "yaronet.com" et pas autre chose qui essaye de se faire passer pour (par exemple, genre "yaronet.com@ultrafishing.darkweb")
C'est déjà ce que les navigateurs font et c'est clairement inutile. La majorité ne le remarque même pas et même si c'est le cas ça ne leur donne pas la moindre information sur ce que ça peut signifier.
Personnellement si j'avais carte blanche pour refaire l'IHM des navigateur on aurait quelque-chose du genre de ça :

En cliquant sur le reste du chemin,on passerait en mode saisie et l'URL complète s'afficherait.
En passant la souris sur l’icône on aurait le message suivant en fonction du type de connexion :
- Point d'exclamation sur fond rouge : Connexion non chiffrée ou mal chiffrée (certificat auto-signé, ...)
La connexion n’étant pas sécurisée, il est impossible de garantir que vous visitez le site authentique du domaine yaronet.com. Il pourrait être remplacé par un faux site. Faites très attention et ne soumettez aucune information sensible. - Poignée de main avec point d’interrogation : Connexion https avec certificat DV (style Let's Encrypt)
La sécurisation de la connexion permet de garantir que vous êtes bien connecté au site du domaine yaronet.com. Le certificat ne fournit pas d'informations légales sur le propriétaire de ce domaine. Si vous ne connaissez pas la réputation du site yaronet.com, évitez de lui transmettre des informations. - Poignée de main : Connexion https avec certificat OV
La sécurisation de la connexion permet de garantir que vous êtes connecté au site du domaine yaronet.com. Le certificat à fournit les informations légales suivantes (partiellement vérifiées) : … - Poignée de main sur fond vert : Connexion https avec certificat EV
La sécurisation de la connexion permet de garantir que vous êtes connecté au site du domaine yaronet.com. Le certificat à fournit les informations légales vérifiés suivantes : …