Dotenv è sicuro?
Dotenv — Nerq Trust Score 68.2/100 (Grado B-). Sulla base dell'analisi di 2 dimensioni di fiducia, è generalmente sicuro ma con alcune preoccupazioni. Ultimo aggiornamento: 2026-06-23.
Usa Dotenv con cautela. Dotenv è un Ruby gem con un Punteggio di fiducia Nerq di 68.2/100 (B-), based on 3 dimensioni di dati indipendenti. Sotto la soglia verificata Nerq Sicurezza: 90/100. Popolarità: 100/100. Dati provenienti da rubygems.org, GitHub, and NVD. Ultimo aggiornamento: 2026-04-12. Dati leggibili dalle macchine (JSON).
Dotenv è sicuro?
CAUTION — Dotenv has a Nerq Trust Score of 68.2/100 (B-). Ha segnali di fiducia moderati ma mostra alcune aree di preoccupazione that warrant attention. Suitable for development use — review sicurezza and manutenzione signals before production deployment.
Qual è il punteggio di fiducia di Dotenv?
Dotenv ha un Nerq Trust Score di 68.2/100 con voto B-. Questo punteggio si basa su 2 dimensioni misurate indipendentemente, tra cui sicurezza, manutenzione e adozione della community.
Quali sono i risultati di sicurezza chiave per Dotenv?
Il segnale più forte di Dotenv è popolarità a 100/100. Non sono state rilevate vulnerabilità note. It has not yet reached the Nerq Verified threshold of 70+.
Cos'è Dotenv e chi lo mantiene?
| Autore | Brandon Keepers |
| Categoria | Ruby Gems |
| Fonte | N/A |
Dotenv su altre piattaforme
Stesso sviluppatore/azienda in altri registri:
Gems simili per Punteggio di Fiducia
Guida alla sicurezza: Dotenv
Cos'è Dotenv?
Dotenv is a Ruby gem — Loads environment variables from `.env`..
Come verificare la sicurezza
Run bundle audit. Review on rubygems.org.
Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=dotenv
Principali problemi di sicurezza per Ruby gem
Quando si valuta qualsiasi Ruby gem, prestare attenzione a: dependency vulnerabilities, manutenzione status.
Valutazione della fiducia
Dotenv has a Nerq Trust Score of 68/100 (B-) and has not yet reached Nerq trust threshold (70+). Questo punteggio si basa sull'analisi automatizzata dei segnali di sicurezza, manutenzione, comunità e qualità.
Punti chiave
- Dotenv has a Trust Score of 68/100 (B-).
- Verifica attentamente prima dell'uso — sotto la soglia di fiducia.
- Verifica sempre in modo indipendente utilizzando Nerq API.
Analisi dettagliata del punteggio
| Dimension | Score |
|---|---|
| Sicurezza | 90/100 |
| Manutenzione | 50/100 |
| Popolarità | 100/100 |
| Quality | 65/100 |
| Community | 35/100 |
Basato su 5 dimensioni. Data from rubygems.org, GitHub, and NVD.
Quali dati raccoglie Dotenv?
Dotenv is a Ruby gem mantenuto da Brandon Keepers. It receives approximately 489,268,926 weekly downloads. Licensed under MIT.
Come pacchetto di sviluppo, Dotenv non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Privacy score: 80/100.
Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui il comando di audit del tuo gestore di pacchetti regularly.
Analisi completa: Report sulla privacy di Dotenv · Revisione della privacy
Dotenv è sicuro?
Sicurezza score: 90/100. Soddisfa la soglia di sicurezza raccomandata per l'uso in produzione.
Nerq monitora questa entità rispetto a NVD, OSV.dev e database di vulnerabilità specifici del registro per la valutazione continua della sicurezza.
Analisi completa: Report di sicurezza di Dotenv
Dotenv su altre piattaforme
Stesso sviluppatore/azienda in altri registri:
Come abbiamo calcolato questo punteggio
Dotenv's trust score of 68.2/100 (B-) è calcolato da rubygems.org, GitHub, and NVD. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), manutenzione (50/100), popolarità (100/100), quality (65/100), community (35/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.
Nerq analizza oltre 7,5 milioni di entità in 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.
Questa pagina è stata revisionata l'ultima volta il June 23, 2026. Versione dei dati: 1.0.
Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)
Domande frequenti
Dotenv è sicuro?
Qual è il punteggio di fiducia di Dotenv?
Quali sono alternative più sicure a Dotenv?
Dotenv ha vulnerabilità note?
Dotenv viene mantenuto attivamente?
Popolare in Ruby Gems
Vedi anche
Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.