Puede consultar el código fuente del script que se encuentra detrás de ese sitio web y ver si es completamente cliente de un solo lado y no se comunica con un servidor.
Pero solo porque el sitio web entregó este script en esa forma a me no significa que entregará el mismo script a usted . Los sitios web pueden entregar fácilmente contenido diferente a diferentes usuarios. Además, no hay garantía de que este comportamiento no cambie mañana. Pero si el sitio web es malicioso, ¿por qué se centran en usted pero no en yo ?
Otro punto importante es que el sitio web no parece estar disponible a través de https. Eso no ayuda a un interceptor pasivo porque, como dije, el archivo no sale de su computadora. Pero un atacante MITM activo podría manipularlo en tránsito para agregar un script de espionaje. Pero ese es un escenario bastante improbable.
Línea inferior: es probablemente lo suficientemente seguro para las personas promedio, pero no lo suficientemente seguro para los paranoicos. Cuando perteneces a este último grupo y quieres estar completamente seguro, puedes usarlo sin conexión fácilmente. Solo asegure el sitio web a su máquina local y ábralo desde allí. De esa manera no hay forma de que el sitio web altere el script.