Ist Npm sicher?

Npm — Nerq Trust Score 76.8/100 (Note B+). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-08-10

Npm ist ein npm-Paket (a package manager for JavaScript) mit einem Nerq-Vertrauenswert von 76.8/100 (B+), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-08-10 Sicherheit: 90/100. Beliebtheit: 100/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-08-10. Maschinenlesbare Daten (JSON).

Ist Npm sicher?

Vertrauensbewertung im Detail — Npm has a Nerq Trust Score of 76.8/100 (B+). Measured across 2 independent trust signals (as of 2026-08-10).

Sicherheitsanalyse → Npm Datenschutzbericht →

Was ist die Vertrauensbewertung von Npm?

Npm hat eine Nerq-Vertrauensbewertung von 76.8/100 und erhält die Note B+. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.

Sicherheit
90
Beliebtheit
100

Was sind die wichtigsten Sicherheitsergebnisse für Npm?

Das stärkste Signal von Npm ist beliebtheit mit 100/100. Es wurden keine bekannten Schwachstellen erkannt.

Sicherheitsbewertung: 90/100 (stark)
Beliebtheit: 100/100 — Community-Akzeptanz

Was ist Npm und wer pflegt es?

Autorsaquibkhan
Kategorienpm Packages
QuelleN/A

Npm auf anderen Plattformen

Gleicher Entwickler/Unternehmen in anderen Registern:

NPM Search
50/100 · firefox
npm
46/100 · crates
Npm
46/100 · nuget

Ähnliche Npm nach Vertrauensbewertung

@slack/web-api (86)@tanstack/virtual-file-routes (86)@portabletext/react (86)@clerk/localizations (86)@clerk/testing (86)
Alle sichersten Npm anzeigen →

Vergleichen

Npm vs @slack/web-apiNpm vs @tanstack/virtual-file-routesNpm vs @portabletext/react

Sicherheitsleitfaden: Npm

Was ist Npm?

Npm ist ein Node.js-Paket — a package manager for JavaScript.

Sicherheit überprüfen

Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.

Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=npm

Wichtige Sicherheitsbedenken für Node.js package

Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.

Measured Signals

Npm has a Nerq Trust Score of 77/100 (B+). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.

Wichtigste Punkte

Detaillierte Bewertungsanalyse

DimensionBewertung
Sicherheit90/100
Wartung90/100
Beliebtheit100/100
Quality50/100
Community45/100

Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welche Daten erhebt Npm?

Npm ist ein Node.js-Paket gewartet von saquibkhan. It receives approximately 17,687,523 weekly downloads. Licensed under Artistic-2.0.

Als Entwicklungspaket, Npm erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.

Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.

Vollständige Analyse: Npm Datenschutzbericht · Datenschutzprüfung

Ist Npm sicher?

Sicherheitsbewertung: 90/100. Npm has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Artistic-2.0, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.

Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.

Vollständige Analyse: Npm Sicherheitsbericht

Npm auf anderen Plattformen

Gleicher Entwickler/Unternehmen in anderen Registern:

NPM Search (firefox, 50/100)npm (crates, 46/100)Npm (nuget, 46/100)

Wie wir diese Bewertung berechnet haben

Npm's trust score of 76.8/100 (B+) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (90/100), Beliebtheit (100/100), quality (50/100), community (45/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.

Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.

Signals last measured on August 10, 2026. Datenversion: 1.0.

Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)

Häufig gestellte Fragen

Ist Npm sicher?
npm mit einem Nerq-Vertrauenswert von 76.8/100 (B+). Stärkstes Signal: beliebtheit (100/100). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100).
Was ist die Vertrauensbewertung von Npm?
npm: 76.8/100 (B+). Bewertung basierend auf Sicherheit (90/100), Beliebtheit (100/100). Bewertungen werden aktualisiert, wenn neue Daten verfügbar werden. API: GET nerq.ai/v1/preflight?target=npm
Was sind sicherere Alternativen zu Npm?
In der Kategorie npm-Pakete, weitere Node.js package werden analysiert — schauen Sie bald wieder vorbei. npm scores 76.8/100.
Hat Npm bekannte Schwachstellen?
Nerq prüft Npm gegen NVD, OSV.dev und registerspezifische Schwachstellendatenbanken. Aktuelle Sicherheitsbewertung: 90/100. Führen Sie den Audit-Befehl Ihres Paketmanagers aus.
Wird Npm aktiv gepflegt?
Npm Wartungsbewertung: N/A. Prüfen Sie das Repository auf aktuelle Aktivität.
API: /v1/preflight Trust Badge API Docs

Siehe auch

Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.

Wir verwenden Cookies für Analysen und Caching. Datenschutz