Web開発
CodePen 2.0 は入力中にサーバーにデータを送信しているようだ
Apparently CodePen 2.0 sends data to their servers as you type
要約
CodePen 2.0 は、ユーザーがエディタに入力した内容を保存する前でも、ほぼ即座にサーバーに送信していることが判明した。これは、秘密情報などを誤って入力した場合、保存・公開していなくても漏洩する可能性があることを意味する。
全文翻訳
エディタの入力内容は、保存する前にほぼ即座に codepen.dev に送信されます(入力後1〜2秒で、該当するネットワーク/レスポンスタブに表示されるのを確認できるでしょう)。ユニークなマーカーでテストしました。index.html に入力した後、CodePen は "save:false" でビルドを実行し、そのマーカーが生成された "*.codepen.dev preview" から提供される HTML にそのまま表示されました。したがって、もしそこで誤って秘密情報を入力した場合は、ペンを公開/保存していなくても、漏洩したと考えてください。