Ist Sign sicher?
Sign — Nerq Trust Score 48.2/100 (Note D). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-03-25
Sign ist ein npm-Paket mit einem Nerq-Vertrauenswert von 48.2/100 (D), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-03-25 Sicherheit: 90/100. Beliebtheit: 0/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-03-25. Maschinenlesbare Daten (JSON).
Ist Sign sicher?
Vertrauensbewertung im Detail — Sign has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Was ist die Vertrauensbewertung von Sign?
Sign hat eine Nerq-Vertrauensbewertung von 48.2/100 und erhält die Note D. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Sign?
Das stärkste Signal von Sign ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt.
Was ist Sign und wer pflegt es?
| Autor | jtreminio-dropbox |
| Kategorie | npm Packages |
| Quelle | N/A |
Sign auf anderen Plattformen
Gleicher Entwickler/Unternehmen in anderen Registern:
Ähnliche Npm nach Vertrauensbewertung
Sicherheitsleitfaden: Sign
Was ist Sign?
Sign ist ein Node.js-Paket — Official Node client for Dropbox Sign.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@dropbox/sign
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Measured Signals
Sign has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.
Wichtigste Punkte
- Sign has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Häufig gestellte Fragen
Ist Sign sicher?
Was ist die Vertrauensbewertung von Sign?
Was sind sicherere Alternativen zu Sign?
Hat Sign bekannte Schwachstellen?
Wird Sign aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.