[A]mbos > Le code source de n'importe quel userscript est visible avant installation hein (et heureusement), seulement pour un utilisateur non averti, le code source ne veut absolument rien dire 
Et je suppose que ce script en question stocke les mots de passe quelque part dans la mémoire du navigateur, cette même mémoire qui est accessible par n'importe quel autre script utilisateur, qui aurait donc accès aux mdp de manière claire. Donc à mes yeux, ça reste un script non sécurisé, et que je n'installerais pas même si j'en avais le plus grand besoin 