Github Secret Dotenv est-il sûr ?
Github Secret Dotenv — Nerq Trust Score 48.2/100 (Note D). Sur la base de l'analyse de 2 dimensions de confiance, il est a des préoccupations de sécurité notables. Dernière mise à jour : 2026-06-09.
Faites preuve de prudence avec Github Secret Dotenv. Github Secret Dotenv est un package npm (upload secrets to github from your) avec un Nerq Trust Score de 48.2/100 (D), basé sur 3 dimensions de données indépendantes. En dessous du seuil vérifié Nerq Sécurité: 90/100. Popularité: 0/100. Données de npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Dernière mise à jour: 2026-03-25. Données lisibles par machine (JSON).
Github Secret Dotenv est-il sûr ?
NO — USE WITH CAUTION — Github Secret Dotenv has a Nerq Trust Score of 48.2/100 (D). Il présente des signaux de confiance inférieurs à la moyenne avec des lacunes significatives in sécurité, maintenance, or documentation. Not recommended for production use without thorough manual review and additional sécurité measures.
Quel est le score de confiance de Github Secret Dotenv ?
Github Secret Dotenv a un Score de Confiance Nerq de 48.2/100, obtenant la note D. Ce score est basé sur 2 dimensions mesurées indépendamment.
Quels sont les résultats de sécurité clés pour Github Secret Dotenv ?
Le signal le plus fort de Github Secret Dotenv est sécurité à 90/100. Aucune vulnérabilité connue n'a été détectée. N'a pas encore atteint le seuil vérifié Nerq de 70+.
Qu'est-ce que Github Secret Dotenv et qui le maintient ?
| Auteur | platane |
| Catégorie | npm Packages |
| Source | N/A |
Npm similaires par Score de Confiance
Comparer
Guide de Sécurité : Github Secret Dotenv
Qu'est-ce que Github Secret Dotenv?
Github Secret Dotenv est un paquet Node.js — upload secrets to github from your .env file.
Comment Vérifier la Sécurité
Run npm audit pour vérifier les vulnérabilités. Examiner le/la package's dépôt GitHub pour les commits récents.
Vous pouvez également vérifier le score de confiance via l'API : GET /v1/preflight?target=github-secret-dotenv
Principales Préoccupations de Sécurité pour Node.js package
Lors de l'évaluation de tout Node.js package, surveiller : vulnérabilités de dépendances, paquets malveillants, typosquatting.
Évaluation de Confiance
Github Secret Dotenv has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Ce score est basé sur une analyse automatisée des signaux de sécurité, de maintenance, de communauté et de qualité.
Points Essentiels
- Github Secret Dotenv has a Trust Score of 48/100 (D).
- Examiner attentivement avant utilisation — en dessous du seuil de confiance.
- Toujours vérifier indépendamment en utilisant la Nerq API.
Questions fréquentes
Github Secret Dotenv est-il sûr ?
Quel est le score de confiance de Github Secret Dotenv ?
Quelles sont les alternatives plus sûres à Github Secret Dotenv ?
Est-ce que Github Secret Dotenv a des vulnérabilités connues ?
Est-ce que Github Secret Dotenv est activement maintenu ?
Populaire dans npm Packages
Parcourir les catégories
Voir aussi
Disclaimer: Les scores de confiance Nerq sont des évaluations automatisées basées sur des signaux publiquement disponibles. Ce ne sont pas des recommandations ou des garanties. Effectuez toujours votre propre vérification.