Je déteste qu'on me force un protocole en dehors de celui dans un lien.
"On" ne te le force pas. Le serveur indique dans ses headers HTTP qu'il sert aussi le même contenu en HTTPS, et le navigateur suit cette indication.
C'est une bonne chose selon moi.
Ce qui serait intéressant, c'est de bloquer le traffic HTTPS pour voir si, dans ton cas, le navigateur continue en HTTP ou affiche une alerte de sécurité, voire la page d'échec de connexion.