Я заметил, что если не войти в свой аккаунт, то сайт не перенаправляет на зашифрованную версию главной страницы. Это небезопасно, т.к. через эту страницу осуществляется вход, и данные для входа отправляются в незашифрованном виде.
Было бы неплохо, если:
1) HTTP-версия сайта автоматически редиректила на соответствующую страницу в HTTPS-версии.
2) Веб-сервер возвращал заголовки HTTP Strict Transport Security (HSTS), чтобы браузер запомнил после первого посещения страницы, что ваш сайт доступен по HTTPS и не отправлял незашифрованные запросы.