タグマネージャーを使用する際のウェブサイトのセキュリティに関する考慮事項
Matomo タグマネージャをインストールすると、管理者権限を持つユーザは、ウェブサイト上で JavaScript を実行するカスタム HTML タグ、トリガ、変数を作成できるようになります。これらのカスタムテンプレートは、例えばユーザから機密情報を盗むために悪用される可能性があります。(XSSとして知られています) これらのカスタムテンプレートは、”管理 => 一般設定 “で無効にしたり、スーパーユーザーのみに使用を制限したりすることができます。
「書き込み」アクセス権を持つユーザーは、タグマネージャーコンテナ(タグ、トリガー、変数)を編集できますが、カスタムテンプレートは編集できません。