¿Es Env Seguro?
Env — Nerq Trust Score 80.8/100 (Grado A-). Puntuación basada en 2 independent trust signals. Último análisis: 2026-08-17
Env es un paquete npm con un Nerq Trust Score de 80.8/100 (A-), basado en 3 dimensiones de datos independientes. Último análisis: 2026-08-17 Seguridad: 90/100. Popularidad: 100/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-08-17. Datos legibles por máquina (JSON).
¿Es Env Seguro?
Desglose de Puntuación de Confianza — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).
¿Cuál es la puntuación de confianza de Env?
Env tiene una Puntuación de Confianza Nerq de 80.8/100, obteniendo un grado A-. Esta puntuación se basa en 2 dimensiones medidas independientemente.
¿Cuáles son los hallazgos de seguridad clave de Env?
La señal más fuerte de Env es popularidad con 100/100. No se han detectado vulnerabilidades conocidas.
¿Qué es Env y quién lo mantiene?
| Autor | vercel-release-bot |
| Categoría | npm Packages |
| Fuente | N/A |
Similar Npm por Puntuación de Confianza
Guía de Seguridad: Env
¿Qué es Env?
Env es un paquete de Node.js — Next.js dotenv file loading.
Cómo Verificar la Seguridad
Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.
También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=@next/env
Principales Preocupaciones de Seguridad para Node.js package
Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.
Measured Signals
Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of seguridad, mantenimiento, community, and quality signals.
Puntos Clave
- Env has a Trust Score of 81/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Análisis Detallado de Puntuación
| Dimension | Score |
|---|---|
| Seguridad | 90/100 |
| Mantenimiento | 90/100 |
| Popularidad | 100/100 |
| Quality | 70/100 |
| Community | 45/100 |
Basado en 5 dimensiones. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
¿Qué datos recopila Env?
Env es un paquete de Node.js mantenido por vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.
Como paquete de desarrollo, Env no recopila directamente datos personales del usuario final. Sin embargo, las aplicaciones construidas con él pueden recopilar datos según la implementación. Privacy score: 80/100.
Revise las dependencias del paquete para posibles riesgos de cadena de suministro. Ejecute el comando de auditoría de su gestor de paquetes regularly.
Análisis completo: Informe de Privacidad de Env · Revisión de Privacidad
¿Es Env seguro?
Seguridad score: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Los paquetes de código abierto permiten revisión de seguridad independiente del código fuente.
Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) para verificar vulnerabilidades conocidas en su árbol de dependencias.
Análisis completo: Informe de Seguridad de Env
Cómo calculamos esta puntuación
Env's trust score of 80.8/100 (A-) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: seguridad (90/100), mantenimiento (90/100), popularidad (100/100), quality (70/100), community (45/100). Cada dimensión se pondera equitativamente para producir la puntuación de confianza compuesta.
Nerq analiza más de 7,5 millones de entidades en 26 registros usando la misma metodología, permitiendo comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que hay nuevos datos.
Signals last measured on August 17, 2026. Versión de datos: 1.0.
Documentación completa de metodología · Datos legibles por máquinas (API JSON)
Preguntas Frecuentes
¿Es Env Seguro?
¿Cuál es la puntuación de confianza de Env?
¿Cuáles son alternativas más seguras a Env?
¿Tiene Env vulnerabilidades conocidas?
¿Se mantiene activamente Env?
Popular en npm Packages
Explorar categorías
Ver también
Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.