Второй блок server в первом куске кода выглядит подозрительно. Я не знаю, что там делает этот certbot, но этот кусок конфига выглядит как бесконечный редирект.
server {
if ($host = webserver.dev) {
return 301 https://$host$request_uri;
} # managed by Certbot
server_name webserver.dev;
listen 80;
return 404; # managed by Certbot
}
Тут, видимо, у кого какие клиенты, и какие стандарты программирования. В моем мире ie11 до сих пор поддерживается, и создание глобальных переменных без абсолютной нужды считается неприемлимым.
Абсолютно всё, что отправляется на клиент (html, js, css, headers), является публичной информацией и может быть использовано в недоброжелательных целях.
Как Вы пришли к заключению, что электрон будет использовать ресурсы по полной? Если в приложении и обертке нет кода, который будет распределять задачи между cpu threads, то получите стандартный однопоточный chromium wrapper.