Npm è sicuro?

Npm — Nerq Trust Score 81.5/100 (Grado A-). Sulla base dell'analisi di 2 dimensioni di fiducia, è considerato sicuro da usare. Ultimo aggiornamento: 2026-06-06.

Sì, Npm è sicuro da usare. Npm è un npm package (a package manager for JavaScript) con un Punteggio di fiducia Nerq di 81.5/100 (A-), based on 3 dimensioni di dati indipendenti. Recommended for production use. Sicurezza: 90/100. Popolarità: 100/100. Dati provenienti da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultimo aggiornamento: 2026-04-12. Dati leggibili dalle macchine (JSON).

Npm è sicuro?

YES — Npm has a Nerq Trust Score of 81.5/100 (A-). Soddisfa la soglia di fiducia Nerq con segnali forti in sicurezza, manutenzione e adozione della comunità. Recommended for production use — consulta il report completo di seguito per considerazioni specifiche.

Analisi di Sicurezza → Report sulla privacy di Npm →

Qual è il punteggio di fiducia di Npm?

Npm ha un Nerq Trust Score di 81.5/100 con voto A-. Questo punteggio si basa su 2 dimensioni misurate indipendentemente, tra cui sicurezza, manutenzione e adozione della community.

Sicurezza
90
Popolarità
100

Quali sono i risultati di sicurezza chiave per Npm?

Il segnale più forte di Npm è popolarità a 100/100. Non sono state rilevate vulnerabilità note. It meets the Nerq Verified threshold of 70+.

Punteggio di sicurezza: 90/100 (forte)
Popolarità: 100/100 — adozione comunitaria

Cos'è Npm e chi lo mantiene?

Autoregar
Categorianpm Packages
FonteN/A

Npm su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

NPM Search
50/100 · firefox
Npm
46/100 · nuget
npm
46/100 · crates
Dark mode for Substack
50/100 · firefox

Npm simili per Punteggio di Fiducia

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)@supabase/supabase-js (90)
Vedi tutti i Npm più sicuri →

Confronta

Npm vs @supabase/storage-jsNpm vs @supabase/realtime-jsNpm vs @supabase/functions-js

Guida alla sicurezza: Npm

Cos'è Npm?

Npm è un pacchetto Node.js — a package manager for JavaScript.

Come verificare la sicurezza

Run npm audit per verificare le vulnerabilità. Controlla package's il repository GitHub per i commit recenti.

Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=npm

Principali problemi di sicurezza per Node.js package

Quando si valuta qualsiasi Node.js package, prestare attenzione a: vulnerabilità delle dipendenze, pacchetti dannosi, typosquatting.

Valutazione della fiducia

Npm has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Questo punteggio si basa sull'analisi automatizzata dei segnali di sicurezza, manutenzione, comunità e qualità.

Punti chiave

Analisi dettagliata del punteggio

DimensionScore
Sicurezza90/100
Manutenzione100/100
Popolarità100/100
Quality50/100
Community60/100

Basato su 5 dimensioni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Quali dati raccoglie Npm?

Npm è un pacchetto Node.js mantenuto da gar. It receives approximately 10,027,672 weekly downloads. Licensed under Artistic-2.0.

Come pacchetto di sviluppo, Npm non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Privacy score: 80/100.

Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui il comando di audit del tuo gestore di pacchetti regularly.

Analisi completa: Report sulla privacy di Npm · Revisione della privacy

Npm è sicuro?

Sicurezza score: 90/100. Npm has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Artistic-2.0, allowing code inspection. I pacchetti open source consentono la revisione indipendente della sicurezza del codice sorgente.

Esegui il comando di audit del tuo gestore di pacchetti (`npm audit`, `pip audit`, `cargo audit`) per verificare le vulnerabilità note nell'albero delle dipendenze.

Analisi completa: Report di sicurezza di Npm

Npm su altre piattaforme

Stesso sviluppatore/azienda in altri registri:

NPM Search (firefox, 50/100)Npm (nuget, 46/100)npm (crates, 46/100)Dark mode for Substack (firefox, 50/100)

Come abbiamo calcolato questo punteggio

Npm's trust score of 81.5/100 (A-) è calcolato da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), manutenzione (100/100), popolarità (100/100), quality (50/100), community (60/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.

Nerq analizza oltre 7,5 milioni di entità in 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.

Questa pagina è stata revisionata l'ultima volta il June 06, 2026. Versione dei dati: 1.0.

Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)

Domande frequenti

Npm è sicuro?
Sì, è sicuro da usare. npm con un Punteggio di fiducia Nerq di 81.5/100 (A-). Segnale più forte: popolarità (100/100). Punteggio basato su Sicurezza (90/100), Popolarità (100/100).
Qual è il punteggio di fiducia di Npm?
npm: 81.5/100 (A-). Punteggio basato su Sicurezza (90/100), Popolarità (100/100). I punteggi si aggiornano quando nuovi dati diventano disponibili. API: GET nerq.ai/v1/preflight?target=npm
Quali sono alternative più sicure a Npm?
Nella categoria Pacchetti npm, altri Node.js package sono in fase di analisi — ricontrolla presto. npm scores 81.5/100.
Npm ha vulnerabilità note?
Nerq verifica Npm contro NVD, OSV.dev e database di vulnerabilità. Punteggio di sicurezza attuale: 90/100.
Npm viene mantenuto attivamente?
Punteggio di manutenzione di Npm: N/A. Controllare l'attività recente del repository.
API: /v1/preflight Trust Badge API Docs

Vedi anche

Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.

Utilizziamo i cookie per analisi e caching. Privacy