Sign è sicuro?
Sign — Nerq Trust Score 67.0/100 (Grado B-). Punteggio basato su 2 independent trust signals. Ultima analisi: 2026-08-24
Sign è un npm package con un Punteggio di fiducia Nerq di 67.0/100 (B-), based on 3 dimensioni di dati indipendenti. Ultima analisi: 2026-08-24 Sicurezza: 90/100. Popolarità: 90/100. Dati provenienti da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultimo aggiornamento: 2026-08-24. Dati leggibili dalle macchine (JSON).
Sign è sicuro?
Dettagli punteggio di fiducia — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-24).
Qual è il punteggio di fiducia di Sign?
Sign ha un Nerq Trust Score di 67.0/100 con voto B-. Questo punteggio si basa su 2 dimensioni misurate indipendentemente, tra cui sicurezza, manutenzione e adozione della community.
Quali sono i risultati di sicurezza chiave per Sign?
Il segnale più forte di Sign è sicurezza a 90/100. Non sono state rilevate vulnerabilità note.
Cos'è Sign e chi lo mantiene?
| Autore | bdehamer |
| Categoria | npm Packages |
| Fonte | N/A |
Npm simili per Punteggio di Fiducia
Confronta
Guida alla sicurezza: Sign
Cos'è Sign?
Sign è un pacchetto Node.js — Sigstore signing library.
Come verificare la sicurezza
Run npm audit per verificare le vulnerabilità. Controlla package's il repository GitHub per i commit recenti.
Puoi anche verificare il punteggio di fiducia tramite API: GET /v1/preflight?target=@sigstore/sign
Principali problemi di sicurezza per Node.js package
Quando si valuta qualsiasi Node.js package, prestare attenzione a: vulnerabilità delle dipendenze, pacchetti dannosi, typosquatting.
Measured Signals
Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of sicurezza, manutenzione, community, and quality signals.
Punti chiave
- Sign has a Trust Score of 67/100 (B-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Analisi dettagliata del punteggio
| Dimension | Score |
|---|---|
| Sicurezza | 90/100 |
| Manutenzione | 50/100 |
| Popolarità | 90/100 |
| Quality | 70/100 |
| Community | 30/100 |
Basato su 5 dimensioni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Quali dati raccoglie Sign?
Sign è un pacchetto Node.js mantenuto da bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.
Come pacchetto di sviluppo, Sign non raccoglie direttamente dati personali degli utenti finali. Tuttavia, le applicazioni costruite con esso possono raccogliere dati in base all'implementazione. Privacy score: 80/100.
Verifica le dipendenze del pacchetto per potenziali rischi della catena di fornitura. Esegui il comando di audit del tuo gestore di pacchetti regularly.
Analisi completa: Report sulla privacy di Sign · Revisione della privacy
Sign è sicuro?
Sicurezza score: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under Apache-2.0, allowing code inspection. I pacchetti open source consentono la revisione indipendente della sicurezza del codice sorgente.
Esegui il comando di audit del tuo gestore di pacchetti (`npm audit`, `pip audit`, `cargo audit`) per verificare le vulnerabilità note nell'albero delle dipendenze.
Analisi completa: Report di sicurezza di Sign
Come abbiamo calcolato questo punteggio
Sign's trust score of 67.0/100 (B-) è calcolato da npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Il punteggio riflette 5 dimensioni indipendenti: sicurezza (90/100), manutenzione (50/100), popolarità (90/100), quality (70/100), community (30/100). Ogni dimensione ha lo stesso peso per produrre il punteggio di fiducia complessivo.
Nerq analizza oltre 7,5 milioni di entità in 26 registri utilizzando la stessa metodologia, consentendo il confronto diretto tra entità. I punteggi vengono aggiornati continuamente quando sono disponibili nuovi dati.
Signals last measured on August 24, 2026. Versione dei dati: 1.0.
Documentazione completa della metodologia · Dati leggibili dalle macchine (JSON API)
Domande frequenti
Sign è sicuro?
Qual è il punteggio di fiducia di Sign?
Quali sono alternative più sicure a Sign?
Sign ha vulnerabilità note?
Sign viene mantenuto attivamente?
Popolare in npm Packages
Sfoglia le categorie
Vedi anche
Disclaimer: I punteggi di fiducia Nerq sono valutazioni automatizzate basate su segnali disponibili pubblicamente. Non costituiscono raccomandazioni o garanzie. Effettua sempre la tua verifica personale.