-2

在我的網絡擴展中,我需要存儲受保護的數據 - 不是密碼,但最好不要將其存儲在磁盤上的純文本文件中。 chrome.storage是不加密的,餅乾是加密的,但對於較輕的HTTP調用將是很好不引入未使用的開銷,所以也許IndexedDB - 但無論是在specification也不mdn也不tag description on StackExchange也不Wikipedia沒有被提及 - 是它在一些瀏覽器加密存儲?我可以通過ssh連接到刪除桌面並讀取/複製此數據庫嗎?IndexedDB是否已加密?私人數據是否正確?

+1

不,不是。在保存之前自己加密數據? –

+0

是的,我可以通過我的代碼加密......如果您確定這是一個答案,爲什麼在評論中? :) –

+0

使用常量密鑰進行加密不會增加額外的保護,並且如果數據被黑掉,攻擊者應該已經能夠對其進行解碼。 –

回答

-2

1)我認爲cookies是足夠安全 - 因爲我發現擴展origin就像chrome-extension://jjoiglhhlajadogodcpfifnceisdfsdfsf所以其他領域將有明確的,包括像餅乾只接收這些cookie:

fetch('http://httpbin.org/get', {'credentials': 'include'}) 
    .then(r => r.json()) 
    .then(r => console.log(r)) 

2)加密有關chrome.storage.sync的數據或IndexedDB的數據。