ログインを要するサイトに使わない
使うにしても乗っ取られても構わないサイトのみ
via特有ドメインのアクセスは別途防ぐ
こういった対応はviaに限らず
CFBVと他の信頼があるOSS以外なら必須
うちだとChrome以外で重要サイトログインさせない