Dotenv est-il sûr ?
Dotenv — Nerq Trust Score 68.2/100 (Note B-). Sur la base de l'analyse de 2 dimensions de confiance, il est généralement sûr mais avec quelques préoccupations. Dernière mise à jour : 2026-06-23.
Utilisez Dotenv avec précaution. Dotenv est un Ruby gem avec un Nerq Trust Score de 68.2/100 (B-), basé sur 3 dimensions de données indépendantes. En dessous du seuil vérifié Nerq Sécurité: 90/100. Popularité: 100/100. Données de rubygems.org, GitHub, and NVD. Dernière mise à jour: 2026-04-12. Données lisibles par machine (JSON).
Dotenv est-il sûr ?
CAUTION — Dotenv has a Nerq Trust Score of 68.2/100 (B-). Il présente des signaux de confiance modérés mais montre certaines zones de préoccupation that warrant attention. Suitable for development use — review sécurité and maintenance signals before production deployment.
Quel est le score de confiance de Dotenv ?
Dotenv a un Score de Confiance Nerq de 68.2/100, obtenant la note B-. Ce score est basé sur 2 dimensions mesurées indépendamment.
Quels sont les résultats de sécurité clés pour Dotenv ?
Le signal le plus fort de Dotenv est popularité à 100/100. Aucune vulnérabilité connue n'a été détectée. N'a pas encore atteint le seuil vérifié Nerq de 70+.
Qu'est-ce que Dotenv et qui le maintient ?
| Auteur | Brandon Keepers |
| Catégorie | Ruby Gems |
| Source | N/A |
Dotenv sur d'autres plateformes
Même développeur/entreprise dans d'autres registres :
Gems similaires par Score de Confiance
Guide de Sécurité : Dotenv
Qu'est-ce que Dotenv?
Dotenv is a Ruby gem — Loads environment variables from `.env`..
Comment Vérifier la Sécurité
Run bundle audit. Review on rubygems.org.
Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=dotenv
Principales Préoccupations de Sécurité pour Ruby gem
Lors de l'évaluation de tout Ruby gem, surveiller : dependency vulnerabilities, maintenance status.
Évaluation de Confiance
Dotenv has a Nerq Trust Score of 68/100 (B-) and has not yet reached Nerq trust threshold (70+). Ce score est basé sur une analyse automatisée des signaux de sécurité, de maintenance, de communauté et de qualité.
Points Essentiels
- Dotenv has a Trust Score of 68/100 (B-).
- Examiner attentivement avant utilisation — en dessous du seuil de confiance.
- Toujours vérifier indépendamment en utilisant la Nerq API.
Analyse détaillée du score
| Dimension | Score |
|---|---|
| Sécurité | 90/100 |
| Maintenance | 50/100 |
| Popularité | 100/100 |
| Quality | 65/100 |
| Community | 35/100 |
Basé sur 5 dimensions. Data from rubygems.org, GitHub, and NVD.
Quelles données Dotenv collecte-t-il ?
Dotenv is a Ruby gem maintenu par Brandon Keepers. It receives approximately 489,268,926 weekly downloads. Licensed under MIT.
En tant que paquet de développement, Dotenv ne collecte pas directement de données personnelles des utilisateurs finaux. Cependant, les applications construites avec peuvent collecter des données selon l'implémentation. Privacy score: 80/100.
Examinez les dépendances du paquet pour les risques potentiels de chaîne d'approvisionnement. Exécutez la commande d'audit de votre gestionnaire de paquets regularly.
Analyse complète : Rapport de confidentialité de Dotenv · Examen de Confidentialité
Dotenv est-il sécurisé ?
Sécurité score: 90/100. Cela atteint le seuil de sécurité recommandé pour une utilisation en production.
Nerq surveille cette entité par rapport à NVD, OSV.dev et aux bases de données de vulnérabilités spécifiques aux registres pour une évaluation de sécurité continue.
Analyse complète : Rapport de sécurité de Dotenv
Dotenv sur d'autres plateformes
Même développeur/entreprise dans d'autres registres :
Comment nous avons calculé ce score
Dotenv's trust score of 68.2/100 (B-) est calculé à partir de rubygems.org, GitHub, and NVD. Le score reflète 5 dimensions indépendantes: sécurité (90/100), maintenance (50/100), popularité (100/100), quality (65/100), community (35/100). Chaque dimension est pondérée de manière égale pour produire le score de confiance composite.
Nerq analyse plus de 7,5 millions d'entités dans 26 registres en utilisant la même méthodologie, permettant une comparaison directe entre entités. Les scores sont mis à jour en continu dès que de nouvelles données sont disponibles.
Cette page a été révisée pour la dernière fois le June 23, 2026. Version des données: 1.0.
Documentation complète de la méthodologie · Données lisibles par machine (API JSON)
Questions fréquentes
Dotenv est-il sûr ?
Quel est le score de confiance de Dotenv ?
Quelles sont les alternatives plus sûres à Dotenv ?
Est-ce que Dotenv a des vulnérabilités connues ?
Est-ce que Dotenv est activement maintenu ?
Populaire dans Ruby Gems
Voir aussi
Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.