html файл, который подключает js этого сервиса аналитики подгружается в iframe, следовательно js amplitudы не имеет доступа ни к каким данныем критичным. Такой же подход используется в кошельках waves, они сами говорили что вставляют аналитику в iframe в свои продукты и это им очень помогает
Так iframe или js? Если js, который создаёт iframe, то разницы нет что там в плане безопасности. Если iframe подключается напрямую тегом, то безопасность зависит от настроек вашего веб сервера, какие заголовки он отдаёт, защита от атак с вектором ифрейма исключительно клиент сайд из браузеров.