Nezavisno istraživanje  dostupno ovdjeuočilo je nezadovoljavajuće karakteristike u upravljanju pohranjenih lozinki Chrome preglednika.

Naime, uočeno je kako prilikom unosa sačuvanih stranica (engl. Bookmarks) Chrome ne nudi korisniku odabir prilikom prijenosa lozinki drugog preglednika. Prilikom unos sačuvanih stranica iz drugog preglednika, Chrome automatski preuzima i sve pohranjene lozinke. Štoviše, uočeno je kako Chrome omogućuje prikaz svih pohranjenih lozinki korisnika na stranici postavka dostupnih pod: chrome://settings/passwords. Ovakav način upravljanja korisničkim lozinkama izaziva različite stavove korisnika. Mnogi smatraju kako je isto potpuno prikladno te kako nema smisla drugačije upravljati lozinkama. Točnije, ukoliko je korisnik dobio pristup računalu i pregledniku, valjano je pretpostaviti kako se radi o legitimnom korisniku. Međutim, većina sigurnosnih stručnjaka ima različito mišljenje povučeno negativnim iskustvima iz struke. Odnosno, smatraju kako u većini slučajeva postoji velika vjerojatnost da drugi, nelegitimni, korisnici imaju pristup računalu. Ipak, ovim pristupom Chrome ne odstupa od uobičajenog. Naime, popularni preglednik Firefox također omogućuje pregled svih pohranjenih lozinki odabirom preglednika Options->Security->Saved Passwords. Međutim, Firefox omogućuje postavljanje glavne lozinke (engl. Master password) kojom se sve ostale lozinke šifriraju. Tako neovlašteni korisnik neće moći otkriti pohranjene lozinke bez da prethodno unese glavnu lozinku.

Centar za Informacijsku Sigurnost je potvrdio da Firefox lozinke ne pohranjuje u izvornom obliku već ih šifrira. Točnije, šifriranje korisničkih podataka se izvodi čak i u slučaja kada korisnik nije unio glavnu lozinku. Isto je potvrđeno ručnim pregledom datoteke signons.sqlite, u kojoj Firefox drži korisnička imena i lozinke za sve pohranjene korisničke račune. Pregledom te datoteke (putem alata SQLite Database Browser) moguće je uočiti kako su korisnička imena i lozinke uistinu šifrirana. Dodatno, ključ kojime su iste šifrirane se nalazi u drugoj datoteci naziva key3.db. Ova datoteka je također šifrirana, a obje datoteke se nalaze u direktoriju: C:\Users\<naziv_korisnika>\AppData\Roaming\Mozilla\Firefox\Profiles\<xxxxx>.default\. Ipak, naprednijim napadačima ovo šifriranje ne predstavlja prepreku te se preporuča da korisnik unese glavnu lozinku kako bi se spriječilo otkrivanje pohranjenih lozinki u slučaju kada zloćudni korisnici imaju pristup računalu.