Estoy pentesting una aplicación. Mientras revisaba la fuente de la página de inicio de las aplicaciones, encontré el siguiente fragmento de código:
window.NREUM||(NREUM={});NREUM.info={"beacon":"bam.nr-data.net","errorBeacon":"bam.nr-data.net","licenseKey":"6f521120d1","applicationID":"24754586","transactionName":"JwwITUdWXQ1US04SAgMGDEZcV1UESQ==","queueTime":0,"applicationTime":53,"agent":""}
Como puede ver, hay algo llamado licenseKey
y su valor y beacon
como bam.nr-data.net
. ¿De qué trata esta clave de licencia y es un riesgo de seguridad divulgarla en el código fuente de una página web?