CodePen 2.0、入力内容を即サーバー送信——保存前でも秘密情報が漏洩の恐れ
Apparently CodePen 2.0 sends data to their servers as you type
CodePen 2.0が、エディタへの入力内容を保存前でも即座にサーバーへ送信していることが報告された。テストでは、ユニークなマーカーを入力した直後、生成されたプレビューHTMLにそのマーカーが含まれており、入力から1〜2秒以内に送信されることが確認された。これにより、誤って機密情報を入力した場合、公開・保存していなくても漏洩したと考えるべきだと指摘している。
もし誤ってシークレットを入力してしまったなら、ペンを公開・保存していなくても、それは漏洩したと考えるべきです。