Ist Sign sicher?
Sign — Nerq Trust Score 67.0/100 (Note B-). Bewertung basierend auf 2 independent trust signals. Zuletzt analysiert: 2026-08-24
Sign ist ein npm-Paket mit einem Nerq-Vertrauenswert von 67.0/100 (B-), basierend auf 3 unabhängigen Datendimensionen. Zuletzt analysiert: 2026-08-24 Sicherheit: 90/100. Beliebtheit: 90/100. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Zuletzt aktualisiert: 2026-08-24. Maschinenlesbare Daten (JSON).
Ist Sign sicher?
Vertrauensbewertung im Detail — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-24).
Was ist die Vertrauensbewertung von Sign?
Sign hat eine Nerq-Vertrauensbewertung von 67.0/100 und erhält die Note B-. Diese Bewertung basiert auf 2 unabhängig gemessenen Dimensionen.
Was sind die wichtigsten Sicherheitsergebnisse für Sign?
Das stärkste Signal von Sign ist sicherheit mit 90/100. Es wurden keine bekannten Schwachstellen erkannt.
Was ist Sign und wer pflegt es?
| Autor | bdehamer |
| Kategorie | npm Packages |
| Quelle | N/A |
Ähnliche Npm nach Vertrauensbewertung
Vergleichen
Sicherheitsleitfaden: Sign
Was ist Sign?
Sign ist ein Node.js-Paket — Sigstore signing library.
Sicherheit überprüfen
Run npm audit um auf Schwachstellen zu prüfen. Überprüfen Sie das/die package's GitHub-Repository auf aktuelle Commits.
Sie können die Vertrauensbewertung auch über die API prüfen: GET /v1/preflight?target=@sigstore/sign
Wichtige Sicherheitsbedenken für Node.js package
Bei der Bewertung jeder Node.js package, achten Sie auf: Abhängigkeitsschwachstellen, schädliche Pakete, Typosquatting.
Measured Signals
Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of Sicherheit, Wartung, community, and quality signals.
Wichtigste Punkte
- Sign has a Trust Score of 67/100 (B-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Detaillierte Bewertungsanalyse
| Dimension | Bewertung |
|---|---|
| Sicherheit | 90/100 |
| Wartung | 50/100 |
| Beliebtheit | 90/100 |
| Quality | 70/100 |
| Community | 30/100 |
Basierend auf 5 Dimensionen. Daten von npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welche Daten erhebt Sign?
Sign ist ein Node.js-Paket gewartet von bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.
Als Entwicklungspaket, Sign erhebt nicht direkt personenbezogene Daten von Endnutzern. Allerdings können damit erstellte Anwendungen je nach Implementierung Daten erheben. Privacy score: 80/100.
Überprüfen Sie die Abhängigkeiten des Pakets auf potenzielle Lieferkettenrisiken. Führen Sie den Audit-Befehl Ihres Paketmanagers aus regularly.
Vollständige Analyse: Sign Datenschutzbericht · Datenschutzprüfung
Ist Sign sicher?
Sicherheitsbewertung: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under Apache-2.0, allowing code inspection. Open-Source-Pakete ermöglichen eine unabhängige Sicherheitsüberprüfung des Quellcodes.
Führen Sie den Audit-Befehl Ihres Paketmanagers aus (`npm audit`, `pip audit`, `cargo audit`) um bekannte Schwachstellen in Ihrem Abhängigkeitsbaum zu prüfen.
Vollständige Analyse: Sign Sicherheitsbericht
Wie wir diese Bewertung berechnet haben
Sign's trust score of 67.0/100 (B-) wird berechnet aus npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Die Bewertung spiegelt wider 5 unabhängige Dimensionen: Sicherheit (90/100), Wartung (50/100), Beliebtheit (90/100), quality (70/100), community (30/100). Jede Dimension wird gleich gewichtet, um die zusammengesetzte Vertrauensbewertung zu erstellen.
Nerq analysiert über 7,5 Millionen Entitäten in 26 Registern mit derselben Methodik, die einen direkten Vergleich zwischen Entitäten ermöglicht. Bewertungen werden kontinuierlich aktualisiert, sobald neue Daten verfügbar sind.
Signals last measured on August 24, 2026. Datenversion: 1.0.
Vollständige Methodendokumentation · Maschinenlesbare Daten (JSON-API)
Häufig gestellte Fragen
Ist Sign sicher?
Was ist die Vertrauensbewertung von Sign?
Was sind sicherere Alternativen zu Sign?
Hat Sign bekannte Schwachstellen?
Wird Sign aktiv gepflegt?
Beliebt in npm Packages
Kategorien durchsuchen
Siehe auch
Disclaimer: Nerq-Vertrauensbewertungen sind automatisierte Bewertungen basierend auf öffentlich verfügbaren Signalen. Sie sind keine Empfehlungen oder Garantien. Führen Sie immer Ihre eigene Sorgfaltsprüfung durch.