ExtensionPedia
1Password - Менеджер паролей

1Password - Менеджер паролей

Лучший способ использовать 1Password в браузере. Легко входите на сайты, генерируйте пароли и храните информацию в безопасности.

Сводка рисков

4.8 / 10

Средний риск

Для версии расширения 8.12.8.26

Просмотреть последнюю версию
Критический уровень серьезности разрешений
CVE отсутствуют
Возраст обновленной версии
Манифест V3
Справедливый уровень вовлеченности
CVE

Данная версия расширения еще не была проверена на наличие уязвимостей CVE.

Выявление поведения

Выявление поведения

Разблокируйте полную матрицу MITRE ATT&CK

Запросите Демо
Разрешения (18)
Имя Строгость
Управление и менеджмент

Расширения с разрешением на управление могут управлять установленными приложениями, расширениями и темами. Если расширение установлено принудительно, оно может отключить другие расширения.

критический
Запросить чтение

Доступ к сетевому трафику

критический
Сценарии

Расширения с разрешением на выполнение сценариев могут внедрять и выполнять код на веб-страницах, который потенциально может использоваться для кражи данных или перехвата сеанса (требуются разрешения хоста, доступные с версии Manifest V3).

критический
declarativeNetRequestWithHostAccess

Для выполнения действий с использованием API chrome.declarativeNetRequest требуются разрешения хоста.

Высокий
конфиденциальность

Расширения с разрешением на конфиденциальность могут управлять функциями браузера, которые могут повлиять на конфиденциальность и безопасность пользователя, например, отключать защиту от фишинга (safeBrowsingEnabled).

Высокий
Tabs

Расширения с разрешением на вкладки могут запрашивать URL-адрес, pendingUrl, заголовок и favIconUrl любой вкладки.

Высокий
Веб-навигация

Расширения с разрешением webNavigation могут отслеживать веб-сайты, которые посещает пользователь, прослушивая события навигации.

Высокий
Сигнализация

Расширения с разрешением на оповещения могут планировать запуск кода периодически или в указанное время в будущем.

Средний
Закладки

Расширения с разрешением на закладки могут создавать, организовывать и иным образом манипулировать закладками.

Средний
Контекстные меню

Расширения с разрешением contextMenus могут добавлять элементы в контекстное меню браузера (также известное как контекстное меню).

Средний
Скачать

Расширения с разрешением на загрузку могут программно инициировать, контролировать, манипулировать и искать загрузки. Это может использоваться для загрузки скриптов.

Средний
Idle

Расширения с разрешением на бездействие могут определить, находится ли машина в состоянии бездействия, используется или заблокирована.

Средний
Собственный обмен сообщениями

Расширения с разрешением nativeMessaging могут взаимодействовать с взаимодействующими приложениями, установленными на компьютере пользователя.

Средний
Выкл. экран

Используйте API-интерфейс для создания и управления документами, отображаемыми вне экрана.

Средний
Память

Расширения с разрешением на хранение могут хранить и извлекать пользовательские данные, которые могут сохраняться даже после очистки кэша и истории просмотров.

Средний
Поставщик аутентификации веб-запросов

Позволяет расширениям браузера обрабатывать запросы HTTP-аутентификации и автоматически предоставлять учетные данные аутентификации.

Средний
Favicon

Предоставляет доступ к API Favicon.

Низкий
Уведомления

Расширения с разрешением на уведомления могут отображать уведомления на рабочем столе пользователя.

Низкий
Права доступа хоста (1)
Секреты (6)
Секретный тип Секретно (засекречено)
CloudflareApiToken ? Cloudflare — это компания, занимающаяся веб-инфраструктурой и безопасностью веб-сайтов, предоставляющая услуги сетей доставки контента, защиты от DDoS-атак, интернет-безопасности и распределенных серверов доменных имен. Токены API Cloudflare можно использовать для управления сервисами Cloudflare и взаимодействия с ними.

lhpp********************ast-

CloudflareApiToken ? Cloudflare — это компания, занимающаяся веб-инфраструктурой и безопасностью веб-сайтов, предоставляющая услуги сетей доставки контента, защиты от DDoS-атак, интернет-безопасности и распределенных серверов доменных имен. Токены API Cloudflare можно использовать для управления сервисами Cloudflare и взаимодействия с ними.

lhpp********************ast-

URI ? Этот детектор выявляет URL-адреса со встроенными учетными данными, которые могут использоваться для доступа к веб-ресурсам без явного взаимодействия с пользователем.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

URI ? Этот детектор выявляет URL-адреса со встроенными учетными данными, которые могут использоваться для доступа к веб-ресурсам без явного взаимодействия с пользователем.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

CloudflareApiToken ? Cloudflare — это компания, занимающаяся веб-инфраструктурой и безопасностью веб-сайтов, предоставляющая услуги сетей доставки контента, защиты от DDoS-атак, интернет-безопасности и распределенных серверов доменных имен. Токены API Cloudflare можно использовать для управления сервисами Cloudflare и взаимодействия с ними.

lhpp********************ast-

CloudflareApiToken ? Cloudflare — это компания, занимающаяся веб-инфраструктурой и безопасностью веб-сайтов, предоставляющая услуги сетей доставки контента, защиты от DDoS-атак, интернет-безопасности и распределенных серверов доменных имен. Токены API Cloudflare можно использовать для управления сервисами Cloudflare и взаимодействия с ними.

lhpp********************ast-

Персональные данные

Персональные данные

Разблокировать оценку рисков политики конфиденциальности

Запросите Демо