Env è sicuro?

Env — Nerq Trust Score 80.8/100 (Grado A-). Punteggio basato su 2 independent trust signals. Ultima analisi: 2026-08-17

Env è un npm package con un Punteggio di fiducia Nerq di 80.8/100 (A-), based on 3 dimensioni di dati indipendenti. Ultima analisi: 2026-08-17 Sicurezza: 90/100. Popolarità: 100/100. Dati provenienti da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultimo aggiornamento: 2026-08-17. Dati leggibili dalle macchine (JSON).

Env è sicuro?

Dettagli punteggio di fiducia — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Analisi di Sicurezza → Report sulla privacy di Env →

Qual è il punteggio di fiducia di Env?

Env ha un Nerq Trust Score di 80.8/100 con voto A-. Questo punteggio si basa su 2 dimensioni misurate indipendentemente, tra cui sicurezza, manutenzione e adozione della community.

Sicurezza
90
Popolarità
100

Quali sono i risultati di sicurezza chiave per Env?

Il segnale più forte di Env è popolarità a 100/100. Non sono state rilevate vulnerabilità note.

Punteggio di sicurezza: 90/100 (forte)
Popolarità: 100/100 — adozione comunitaria

Cos'è Env e chi lo mantiene?

Autorevercel-release-bot
Categorianpm Packages
FonteN/A

Npm simili per Punteggio di Fiducia

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Vedi tutti i Npm più sicuri →

Confronta

Env vs @supabase/functions-jsEnv vs workbox-webpack-pluginEnv vs expo-router

Guida alla sicurezza: Env

Cos'è Env?

Env è un pacchetto Node.js — Next.js dotenv file loading.

Come verificare la sicurezza

Run npm audit per verificare le vulnerabilità. Controlla package's il repository GitHub per i commit recenti.

Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=@next/env

Principali problemi di sicurezza per Node.js package

Quando si valuta qualsiasi Node.js package, prestare attenzione a: vulnerabilità delle dipendenze, pacchetti dannosi, typosquatting.

Measured Signals

Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of sicurezza, manutenzione, community, and quality signals.

Punti chiave

Analisi dettagliata del punteggio

DimensionScore
Sicurezza90/100
Manutenzione90/100
Popolarità100/100
Quality70/100
Community45/100

Basato su 5 dimensioni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Quali dati raccoglie Env?

Env è un pacchetto Node.js mantenuto da vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.

Come pacchetto di sviluppo, Env non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Privacy score: 80/100.

Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui il comando di audit del tuo gestore di pacchetti regularly.

Analisi completa: Report sulla privacy di Env · Revisione della privacy

Env è sicuro?

Sicurezza score: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. I pacchetti open source consentono la revisione indipendente della sicurezza del codice sorgente.

Esegui il comando di audit del tuo gestore di pacchetti (`npm audit`, `pip audit`, `cargo audit`) per verificare le vulnerabilità note nell'albero delle dipendenze.

Analisi completa: Report di sicurezza di Env

Come abbiamo calcolato questo punteggio

Env's trust score of 80.8/100 (A-) è calcolato da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), manutenzione (90/100), popolarità (100/100), quality (70/100), community (45/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.

Nerq analizza oltre 7,5 milioni di entità in 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.

Signals last measured on August 17, 2026. Versione dei dati: 1.0.

Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)

Domande frequenti

Env è sicuro?
@next/env con un Punteggio di fiducia Nerq di 80.8/100 (A-). Segnale più forte: popolarità (100/100). Punteggio basato su Sicurezza (90/100), Popolarità (100/100).
Qual è il punteggio di fiducia di Env?
@next/env: 80.8/100 (A-). Punteggio basato su Sicurezza (90/100), Popolarità (100/100). I punteggi si aggiornano quando nuovi dati diventano disponibili. API: GET nerq.ai/v1/preflight?target=@next/env
Quali sono alternative più sicure a Env?
Nella categoria Pacchetti npm, altri Node.js package sono in fase di analisi — ricontrolla presto. @next/env scores 80.8/100.
Env ha vulnerabilità note?
Nerq verifica Env contro NVD, OSV.dev e database di vulnerabilità. Punteggio di sicurezza attuale: 90/100.
Env viene mantenuto attivamente?
Punteggio di manutenzione di Env: N/A. Controllare l'attività recente del repository.
API: /v1/preflight Trust Badge API Docs

Vedi anche

Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.

Utilizziamo i cookie per analisi e caching. Privacy