Nesse processo você não esta expondo a sua maquina em si na rede. Quando uma requisição bate na url, ela direciona para o agente do ngrok na sua máquina e ele direciona para sua porta local. Mas como Natanael falou vai depender um pouco do que sua aplicação faz, se sua aplicação consegue executar comandos direto na sua máquina, esse é um enorme problema.
como recomendação deixo esse video aqui do Akita.