Google chrome chrome.storage.sync数据是否受chrome sync密码保护?

Google chrome chrome.storage.sync数据是否受chrome sync密码保护?,google-chrome,encryption,google-chrome-extension,Google Chrome,Encryption,Google Chrome Extension,文件规定,机密信息不应存储: 不应存储机密用户信息!存储区域未加密 但用户似乎可以选择自己的密码来加密Chrome sync数据: 那是哪一个呢?Chrome扩展数据是否也受同步密码短语保护 还有,我不明白这一点: 当您登录到Chrome并启用同步时,Chrome会通过使用您的Google帐户凭据加密您的同步密码来保护您的信息安全。或者,您可以选择使用同步密码对所有同步数据进行加密。此同步密码短语存储在您的计算机上,不会发送到Google 为什么密码短语存储在计算机上?这并不会使它更加安全。

文件规定,机密信息不应存储:

不应存储机密用户信息!存储区域未加密

但用户似乎可以选择自己的密码来加密Chrome sync数据:

那是哪一个呢?Chrome扩展数据是否也受同步密码短语保护

还有,我不明白这一点:

当您登录到Chrome并启用同步时,Chrome会通过使用您的Google帐户凭据加密您的同步密码来保护您的信息安全。或者,您可以选择使用同步密码对所有同步数据进行加密。此同步密码短语存储在您的计算机上,不会发送到Google


为什么密码短语存储在计算机上?这并不会使它更加安全。

在您的计算机上,
chrome.storage
区域无论如何都不会加密。这就是为什么第一个警告在那里,而且是有效的

当传输到谷歌服务器时,你可以选择使用额外的加密层来保护它——但只有当它在谷歌服务器上时。这是一种保护措施,可以防止您试图获取数据(到新设备,或受到假设的对谷歌服务器的攻击)

它存储在计算机上,因此谷歌永远看不到它,也无法解密其服务器上的数据。但是你需要密码来处理这些数据,而且Chrome不会在每次同步数据时都要求密码(这是非常常见的),因为数据是本地存储的

把它想象成一个带锁的盒子。你不是给谷歌一个纯文本文档,而是给谷歌一个装有该文档的盒子,并把钥匙留给你自己。同时,在处理该文档时,您将本地副本放在盒子外面,并将密钥放在手边,以防谷歌将盒子发送给您