Seguridad de JavaScript

Sandbox de JavaScript y sus límites

Conoce la frontera de aislamiento antes de ejecutar código en la vista previa.

Última actualización 23 de julio de 2026

Respuesta rápida

Sandbox de JavaScript y sus límites

Myztic ejecuta HTML, CSS y JavaScript cliente en un iframe de origen opaco con capacidades restringidas. No debe considerarse un analizador seguro para código desconocido.

Resumen

Se ejecutaHTML, CSS y JavaScript del navegador
No se ejecutaNode.js, bases de datos o backend
AislamientoIframe sandboxed de origen opaco
RedBloqueada
GarantíaReduce capacidades; no prueba que el código sea seguro

Qué no debes pegar

No pegues claves API, contraseñas, datos privados o scripts de una fuente que no confíes.

Qué ayuda a bloquear

La vista previa no recibe acceso al origen, DOM, cookies o almacenamiento de la aplicación y no puede conectarse a la red.

Riesgo restante

Un bucle infinito o un script pesado todavía puede ralentizar o bloquear tu pestaña.

Preguntas frecuentes

¿Todo JavaScript es seguro aquí?

No. El sandbox limita capacidades, pero no inspecciona ni demuestra que un script sea seguro.

¿Puede acceder a la página principal?

No recibe acceso de mismo origen a la aplicación.

¿Puede bloquear mi pestaña?

Sí. El código intensivo todavía puede consumir el hilo principal.

Convierte una idea en una página que funciona.

Sin configuración, cuenta ni datos de pago.

Abrir editor →