Estoy creando una extensión de Chrome para autocompletar el nombre de usuario y la contraseña de un sitio específico, "example.com". Me gustaría hacer TODO localizado para evitar cualquier problema de seguridad. Mi proceso es el siguiente:
chrome.storage.localchrome.storage.local.get(() => ...)¿Cuáles son las preocupaciones de seguridad de esto?
lo que he considerado
estoy preocupado por
storage.local no es seguro, pero no proporciona razones. ¿Responsabilidad?storage.local es único por extensión/sitio de Chrome. Entonces, la ÚNICA forma en que un atacante puede robar una contraseña es hackearme a mí y/o mi código fuente, e introducir cambios maliciosos en mi extensión, ¿correcto? (si hay alguna otra forma, es definitivamente imposible)Me gustaría hacer esto sin un servidor, sin embargo, si eso no es posible, estoy abierto a sugerencias.