Respuesta rápida
Sandbox de JavaScript y sus límites
Myztic ejecuta HTML, CSS y JavaScript cliente en un iframe de origen opaco con capacidades restringidas. No debe considerarse un analizador seguro para código desconocido.
Resumen
Qué no debes pegar
No pegues claves API, contraseñas, datos privados o scripts de una fuente que no confíes.
Qué ayuda a bloquear
La vista previa no recibe acceso al origen, DOM, cookies o almacenamiento de la aplicación y no puede conectarse a la red.
Riesgo restante
Un bucle infinito o un script pesado todavía puede ralentizar o bloquear tu pestaña.
Preguntas frecuentes
¿Todo JavaScript es seguro aquí?
No. El sandbox limita capacidades, pero no inspecciona ni demuestra que un script sea seguro.
¿Puede acceder a la página principal?
No recibe acceso de mismo origen a la aplicación.
¿Puede bloquear mi pestaña?
Sí. El código intensivo todavía puede consumir el hilo principal.