¿Es Tar Seguro?
Tar — Nerq Trust Score 79.5/100 (Grado B+). Basado en el análisis de 2 dimensiones de confianza, se considera generalmente seguro pero con algunas preocupaciones. Última actualización: 2026-04-26.
Sí, Tar es seguro para usar. Tar es un paquete npm (tar for node) con un Nerq Trust Score de 79.5/100 (B+), basado en 3 dimensiones de datos independientes. Recomendado para uso en producción. Seguridad: 90/100. Popularidad: 100/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-04-12. Datos legibles por máquina (JSON).
¿Es Tar Seguro?
YES — Tar has a Nerq Trust Score of 79.5/100 (B+). Cumple el umbral de confianza de Nerq con señales fuertes en seguridad, mantenimiento y adopción comunitaria. Recomendado para uso en producción — revise el informe completo a continuación para consideraciones específicas.
¿Cuál es la puntuación de confianza de Tar?
Tar tiene una Puntuación de Confianza Nerq de 79.5/100, obteniendo un grado B+. Esta puntuación se basa en 2 dimensiones medidas independientemente.
¿Cuáles son los hallazgos de seguridad clave de Tar?
La señal más fuerte de Tar es popularidad con 100/100. No se han detectado vulnerabilidades conocidas. Cumple con el umbral verificado de Nerq de 70+.
¿Qué es Tar y quién lo mantiene?
| Autor | isaacs |
| Categoría | npm Packages |
| Fuente | N/A |
Tar en Otras Plataformas
Mismo desarrollador/empresa en otros registros:
Similar Npm por Puntuación de Confianza
Guía de Seguridad: Tar
¿Qué es Tar?
Tar es un paquete de Node.js — tar for node.
Cómo Verificar la Seguridad
Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.
También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=tar
Principales Preocupaciones de Seguridad para Node.js package
Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.
Evaluación de Confianza
Tar has a Nerq Trust Score of 80/100 (B+) and meets Nerq trust threshold. Esta puntuación se basa en análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.
Puntos Clave
- Tar has a Trust Score of 80/100 (B+).
- Recomendado para uso — supera el umbral de confianza.
- Siempre verificar independientemente usando la Nerq API.
Análisis Detallado de Puntuación
| Dimension | Score |
|---|---|
| Seguridad | 90/100 |
| Mantenimiento | 100/100 |
| Popularidad | 100/100 |
| Quality | 55/100 |
| Community | 40/100 |
Basado en 5 dimensiones. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
¿Qué datos recopila Tar?
Tar es un paquete de Node.js mantenido por isaacs. It receives approximately 54,406,201 weekly downloads. Licensed under BlueOak-1.0.0.
Como paquete de desarrollo, Tar no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Privacy score: 80/100.
Revise las dependencias del paquete para posibles riesgos de cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularly.
Análisis completo: Informe de Privacidad de Tar · Revisión de Privacidad
¿Es Tar seguro?
Seguridad score: 90/100. Tar has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under BlueOak-1.0.0, allowing code inspection. Los paquetes de código abierto permiten revisión de seguridad independiente del código fuente.
Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) para verificar vulnerabilidades conocidas en su árbol de dependencias.
Análisis completo: Informe de Seguridad de Tar
Cómo calculamos esta puntuación
Tar's trust score of 79.5/100 (B+) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: seguridad (90/100), mantenimiento (100/100), popularidad (100/100), quality (55/100), community (40/100). Cada dimensión se pondera equitativamente para producir la puntuación de confianza compuesta.
Nerq analiza más de 7,5 millones de entidades en 26 registros usando la misma metodología, permitiendo comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que hay nuevos datos.
Esta página fue revisada por última vez el April 26, 2026. Versión de datos: 1.0.
Documentación completa de metodología · Datos legibles por máquinas (API JSON)
Preguntas Frecuentes
¿Es Tar Seguro?
¿Cuál es la puntuación de confianza de Tar?
¿Cuáles son alternativas más seguras a Tar?
¿Tiene Tar vulnerabilidades conocidas?
¿Se mantiene activamente Tar?
Popular en npm Packages
Explorar categorías
Ver también
Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.