Estoy creando un sitio web en el que he incluido un widget html de tiempo de terceros, el widget parece de una fuente confiable y es confiable en la web. Este widget tiene la forma de un enlace y unas pequeñas etiquetas de javascript que luego se procesan una vez que se cargan.
Quería saber qué tan seguros estarán los datos de mi sitio una vez que cargue este u otros widgets, podrán rastrear los datos de mi sitio, incluidas las cookies, html, css, etc.
Cuando utiliza JavaScript de terceros en su sitio, debe confiar en ellos. De hecho, les estás dando permisos para ejecutar cualquier código que quieran en tu sitio. Ese código podría:
Esta capacidad podría abusarse potencialmente para una serie de propósitos nefastos, como robar sus datos, redirigir a sus usuarios o rastrear a sus usuarios.
Aquí hay un artículo relacionado que entra en más detalles: Jeremiah Grossman: Preguntas frecuentes sobre seguridad de widgets web de terceros
Las cookies que no puede copiar porque funcionan solo para el dominio si cambia de dominio, el navegador inicia nuevas cookies. Html y js es muy fácil de copiar, hay pocas opciones para hacer esto: