¿Es React Signature Canvas Seguro?

React Signature Canvas — Nerq Trust Score 76.0/100 (Grado B+). Basado en el análisis de 2 dimensiones de confianza, se considera generalmente seguro pero con algunas preocupaciones. Última actualización: 2026-04-25.

Sí, React Signature Canvas es seguro para usar. React Signature Canvas es un paquete npm con un Nerq Trust Score de 76.0/100 (B+), basado en 3 dimensiones de datos independientes. Recomendado para uso en producción. Seguridad: 90/100. Popularidad: 75/100. Datos de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Última actualización: 2026-03-21. Datos legibles por máquina (JSON).

¿Es React Signature Canvas Seguro?

YES — React Signature Canvas has a Nerq Trust Score of 76.0/100 (B+). Cumple el umbral de confianza de Nerq con señales fuertes en seguridad, mantenimiento y adopción comunitaria. Recomendado para uso en producción — revise el informe completo a continuación para consideraciones específicas.

Análisis de Seguridad → Informe de Privacidad de React Signature Canvas →

¿Cuál es la puntuación de confianza de React Signature Canvas?

React Signature Canvas tiene una Puntuación de Confianza Nerq de 76.0/100, obteniendo un grado B+. Esta puntuación se basa en 2 dimensiones medidas independientemente.

Seguridad
90
Popularidad
75

¿Cuáles son los hallazgos de seguridad clave de React Signature Canvas?

La señal más fuerte de React Signature Canvas es seguridad con 90/100. No se han detectado vulnerabilidades conocidas. Cumple con el umbral verificado de Nerq de 70+.

Puntuación de seguridad: 90/100 (fuerte)
Popularidad: 75/100 — adopción comunitaria

¿Qué es React Signature Canvas y quién lo mantiene?

Autoragilgur5
Categoríanpm Packages
FuenteN/A

Similar Npm por Puntuación de Confianza

@smithy/eventstream-serde-universal (86)bare-fs (86)react-native-paper (86)@smithy/protocol-http (86)@smithy/config-resolver (86)
Ver los más seguros Npm →

Comparar

React Signature Canvas vs @smithy/eventstream-serde-universalReact Signature Canvas vs bare-fsReact Signature Canvas vs react-native-paper

Guía de Seguridad: React Signature Canvas

¿Qué es React Signature Canvas?

React Signature Canvas es un paquete de Node.js — A React wrapper component around signature_pad. 100% test coverage, types, examples, & more. Unopinionated and heavily updated fork of react-signature-pad.

Cómo Verificar la Seguridad

Run npm audit para verificar vulnerabilidades. Revisar el/la package's repositorio de GitHub para commits recientes.

También puede verificar la puntuación de confianza vía API: GET /v1/preflight?target=react-signature-canvas

Principales Preocupaciones de Seguridad para Node.js package

Al evaluar cualquier Node.js package, observar: vulnerabilidades de dependencias, paquetes maliciosos, typosquatting.

Evaluación de Confianza

React Signature Canvas has a Nerq Trust Score of 76/100 (B+) and meets Nerq trust threshold. Esta puntuación se basa en análisis automatizado de señales de seguridad, mantenimiento, comunidad y calidad.

Puntos Clave

Análisis Detallado de Puntuación

DimensionScore
Seguridad90/100
Mantenimiento81/100
Popularidad75/100
Quality80/100
Community40/100

Basado en 5 dimensiones. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

¿Qué datos recopila React Signature Canvas?

Privacidad assessment for React Signature Canvas is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.

¿Es React Signature Canvas seguro?

Seguridad score: 90/100. React Signature Canvas has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Apache-2.0, allowing code inspection. Los paquetes de código abierto permiten revisión de seguridad independiente del código fuente.

Ejecute el comando de auditoría de su gestor de paquetes (`npm audit`, `pip audit`, `cargo audit`) para verificar vulnerabilidades conocidas en su árbol de dependencias.

Análisis completo: Informe de Seguridad de React Signature Canvas

Cómo calculamos esta puntuación

React Signature Canvas's trust score of 76.0/100 (B+) se calcula a partir de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. La puntuación refleja 5 dimensiones independientes: seguridad (90/100), mantenimiento (81/100), popularidad (75/100), quality (80/100), community (40/100). Cada dimensión se pondera equitativamente para producir la puntuación de confianza compuesta.

Nerq analiza más de 7,5 millones de entidades en 26 registros usando la misma metodología, permitiendo comparación directa entre entidades. Las puntuaciones se actualizan continuamente a medida que hay nuevos datos.

Esta página fue revisada por última vez el April 25, 2026. Versión de datos: 0.0.

Documentación completa de metodología · Datos legibles por máquinas (API JSON)

Preguntas Frecuentes

¿Es React Signature Canvas Seguro?
Sí, es seguro de usar. react-signature-canvas con un Nerq Trust Score de 76.0/100 (B+). Señal más fuerte: seguridad (90/100). Puntuación basada en Seguridad (90/100), Popularidad (75/100).
¿Cuál es la puntuación de confianza de React Signature Canvas?
react-signature-canvas: 76.0/100 (B+). Puntuación basada en Seguridad (90/100), Popularidad (75/100). Las puntuaciones se actualizan cuando hay nuevos datos. API: GET nerq.ai/v1/preflight?target=react-signature-canvas
¿Cuáles son alternativas más seguras a React Signature Canvas?
En la categoría Paquetes npm, se están analizando más Node.js package — vuelve pronto. react-signature-canvas scores 76.0/100.
¿Tiene React Signature Canvas vulnerabilidades conocidas?
Nerq verifica React Signature Canvas contra NVD, OSV.dev y bases de datos de vulnerabilidades. Puntuación de seguridad actual: 90/100. Ejecute el comando de auditoría de su gestor de paquetes.
¿Se mantiene activamente React Signature Canvas?
Puntuación de mantenimiento de React Signature Canvas: N/A. Verifique la actividad reciente del repositorio.
API: /v1/preflight Trust Badge API Docs

Ver también

Disclaimer: Las puntuaciones de confianza de Nerq son evaluaciones automatizadas basadas en señales disponibles públicamente. No son respaldos ni garantías. Siempre realice su propia diligencia debida.

Usamos cookies para análisis y caché. Privacidad