Que conseiller à un webmaster/admin qui ne chiffre pas ses mails de confirmation de création de compte ?

Bonjour à tous,
Je viens de créer un compte sur un site français que je sais honnête. C’est une sorte de portail pour aider les gens à créer un association 1901. Il contient des petits modules sociaux (style poser une question, réponse argumentée à un sondage) mais aussi une boutique.
Le problème c’est que le mail de bienvenue/confirmation qui m’a été adressé après avoir créé mon compte contient à la fois mon identifiant et mon mot de passe en clair, et le mail n’a pas été chiffré d’après gmail (oui je suis toujours sur gmail meaculpa).
J’ai répondu à ce mail (car ça n’était pas un no-reply) pour dire cela au webmaster, j’attends sa réponse éventuelle.

Lecteur assidu de Korben.info, j’ai immédiatement vu ce problème, mais par contre, je suis incapable de lui dire quoi faire et comment remédier à tout ça. Je me doute bien que c’est son job et que je n’ai pas trop à lui apprendre son métier, mais bon, c’est à la fois pour ma culture personnelle, et peut être qu’il est tout simplement ignorant, au lieu de malveillant.
Que lui conseilleriez-vous ? je pose cela car tout simplement c’est assez flou dans ma tête sur la question toute pratique de “comment faire pour chiffrer ses messages quand on a un petit site web”. Je ne suis pas webmaster, j’ai juste les rudiments de gestion de CMS, de création de serveur, site web.
Merci d’avance à vous !

Ce n’est pas le mail qui doit être chiffré, mais le mot de passe, avec un algorithme de chiffrement non réversible (un hash quoi). De préférence en SHA-256 ou mieux. Et en “salant” le mot de passe avant (ça veut dire qu’on ajoute une donnée fixe, un “sel”, au mot de passe avant de le hasher).

C’est le minimum à faire en terme de sécurité.

En effet il faut chiffre le mot de passe mais surtout, aucun besoin de l’envoyer par mail ! On ne l’envoie tout simplement pas.