-2

私のウェブエクステンションでは、パスワードではなく、ディスク上のプレーンテキストファイルに保存するのが良いでしょう。 chrome.storageはクッキーが暗号化され、暗号化されていないが、軽いHTTP呼び出しのためので、多分IndexedDB、未使用のオーバーヘッドを導入しないことがいいだろう - しかし、specificationmdntag description on StackExchangeWikipediaで言及しないでもない - が、それは一部のブラウザでストレージを暗号化されていますか? sshを使用してデスクトップを削除し、このデータベースを読み書きすることはできますか?IndexedDBは暗号化されていますか?私的なデータのための正しい場所ですか?

+1

いいえ、そうではありません。保存する前に自分でデータを暗号化しますか? –

+0

はい、私は自分のコードで暗号化することができます...これが答えであることが確かであれば、なぜコメントになりますか? :) –

+0

定数キーによる暗号化は追加の保護を追加せず、データがハッキングされている場合、攻撃者は既にそれを解読する必要があります。 –

答えて

-2

1)私はクッキーが十分に保障されていることを考える - 私は拡張子のoriginchrome-extension://jjoiglhhlajadogodcpfifnceisdfsdfsfのようなものですので、他のドメインだけのようなクッキーを含めて、明示的にこれらのクッキーを受信することがわかったので:

fetch('http://httpbin.org/get', {'credentials': 'include'}) 
    .then(r => r.json()) 
    .then(r => console.log(r)) 

2)暗号化chrome.storage.syncまたはIndexedDBのデータです。

関連する問題