@fanta puedes ser sujeto de un ataque man in the middle, cross site attack, que te usen de honeypot... no todo es de A a B y de B a A. (que no ABBA).
el uso de https no impone sesiones ni cookies. impone que el transporte no este en texto plano
y por ultimo, que no lo menos importante: inspira confianza en el visitante