Seu navegador lembra a porta e o protocolo da interação anterior com o site.
O Paypal usa o HTTP Strict Transport Security. Isso significa que o servidor havia enviado (talvez através da porta 80) um cabeçalho de resposta incluindo Strict-Transport-Security:max-age=63072000
antes mesmo de você começar a procurar. A idade mostrada é em segundos. Portanto, nos próximos dois anos, após uma visita à porta 80, o navegador não precisará ir novamente à porta 80; ele deve ir para a porta 443. Na verdade, as visitas subseqüentes à porta 443 receberão a mesma instrução, portanto, aplica-se indefinidamente para pessoas que usam o Paypal todos os anos.
Isso é uma melhoria em relação ao esquema anterior, em que cada solicitação para a porta 80 recebeu um redirecionamento para a porta 443, que era mais lenta. Contar com redirecionamentos também era menos seguro, porque o navegador não se importaria se o Paypal (ou melhor, um invasor do MITM representando o Paypal) fosse convertido de HTTPS para HTTP, se estivesse usando redirecionamentos. Sob o HTTP Strict Transport Security, esse tipo de ataque será muito mais evidente, pois o invasor será forçado a usar o HTTPS para falar com o navegador, mas não terá acesso a nenhum certificado de servidor HTTPS emitido para o Paypal.