Filezilla propose de sauvegarder les informations de connexion FTP, via sa liste Quickconnect.
Or, le problème est que les informations, et donc les mots de passe sont sauvegardés en clair dans le fichier %appdata%\filezilla\sitemanager.xml ou %appdata%\Roaming\filezilla\recentservers.xml... Vérifiez par vous-même!
Quelle est donc la solution? Simplement dire à Filezilla de ne plus sauvegarder les mots de passe, via la page Interface des options de configuration. On garde la fonctionnalité Quickconnect, mais Filezilla demande le mot de passe.
En attendant que les dev de Filezilla corrigent ce bug de sécurité (http://trac.filezilla-project.org/ticket/5530)
Pour aller plus loin, en sauvegardant ses mots de passe dans Keypass et en automatisant la saisie, voir: http://sww.co.nz/an-alternative-to-storing-passwords-in-filezilla-or-other-ftp-clients/