Apakah Env Aman?
Env — Nerq Trust Score 80.8/100 (Nilai A-). Skor berdasarkan 2 independent trust signals. Terakhir dianalisis: 2026-08-24
Env adalah npm package dengan Skor Kepercayaan Nerq sebesar 80.8/100 (A-), based on 3 dimensi data independen. Terakhir dianalisis: 2026-08-24 Keamanan: 90/100. Popularitas: 100/100. Data bersumber dari npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Terakhir diperbarui: 2026-08-24. Data yang dapat dibaca mesin (JSON).
Apakah Env Aman?
Rincian Skor Kepercayaan — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-24).
Berapa skor kepercayaan Env?
Env memiliki Skor Kepercayaan Nerq 80.8/100 dengan nilai A-. Skor ini didasarkan pada 2 dimensi yang diukur secara independen.
Apa temuan keamanan utama untuk Env?
Sinyal terkuat Env adalah popularitas pada 100/100. Tidak ada kerentanan yang diketahui terdeteksi.
Apa itu Env dan siapa yang mengelolanya?
| Pembuat | vercel-release-bot |
| Kategori | npm Packages |
| Sumber | N/A |
Npm serupa berdasarkan Skor Kepercayaan
Panduan Keamanan: Env
Apa itu Env?
Env adalah paket Node.js — Next.js dotenv file loading.
Cara Memverifikasi Keamanan
Run npm audit untuk memeriksa kerentanan. Tinjau package's repositori GitHub untuk commit terbaru.
Anda juga dapat memeriksa skor kepercayaan melalui API: GET /v1/preflight?target=@next/env
Masalah Keamanan Utama untuk Node.js package
Saat mengevaluasi Node.js package, perhatikan: kerentanan dependensi, paket berbahaya, typosquatting.
Measured Signals
Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of keamanan, pemeliharaan, community, and quality signals.
Kesimpulan Utama
- Env has a Trust Score of 81/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Analisis Skor Terperinci
| Dimension | Score |
|---|---|
| Keamanan | 90/100 |
| Pemeliharaan | 90/100 |
| Popularitas | 100/100 |
| Quality | 70/100 |
| Community | 45/100 |
Berdasarkan 5 dimensi. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Data apa yang dikumpulkan Env?
Env adalah paket Node.js dipelihara oleh vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.
Sebagai paket pengembangan, Env tidak secara langsung mengumpulkan data pribadi pengguna akhir. Namun, aplikasi yang dibangun dengannya mungkin mengumpulkan data tergantung implementasi. Privacy score: 80/100.
Tinjau dependensi paket untuk potensi risiko rantai pasokan. Jalankan perintah audit dari package manager Anda regularly.
Analisis lengkap: Laporan Privasi Env · Tinjauan Privasi
Apakah Env aman?
Keamanan score: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Paket open-source memungkinkan tinjauan keamanan independen terhadap kode sumber.
Jalankan perintah audit dari package manager Anda (`npm audit`, `pip audit`, `cargo audit`) untuk memeriksa kerentanan yang diketahui di pohon dependensi Anda.
Analisis lengkap: Laporan Keamanan Env
Cara kami menghitung skor ini
Env's trust score of 80.8/100 (A-) dihitung dari npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Skor ini mencerminkan 5 dimensi independen: keamanan (90/100), pemeliharaan (90/100), popularitas (100/100), quality (70/100), community (45/100). Setiap dimensi diberi bobot yang sama untuk menghasilkan skor kepercayaan komposit.
Nerq menganalisis lebih dari 7,5 juta entitas di 26 registry menggunakan metodologi yang sama, memungkinkan perbandingan langsung antar entitas. Skor diperbarui secara berkelanjutan saat data baru tersedia.
Signals last measured on August 24, 2026. Versi data: 1.0.
Dokumentasi metodologi lengkap · Data yang dapat dibaca mesin (API JSON)
Pertanyaan yang Sering Diajukan
Apakah Env Aman?
Berapa skor kepercayaan Env?
Apa alternatif yang lebih aman dari Env?
Apakah Env memiliki kerentanan yang diketahui?
Apakah Env dipelihara secara aktif?
Populer di npm Packages
Jelajahi kategori
Lihat juga
Disclaimer: Skor kepercayaan Nerq adalah penilaian otomatis berdasarkan sinyal yang tersedia secara publik. Ini bukan rekomendasi atau jaminan. Selalu lakukan verifikasi mandiri Anda sendiri.