Is Env veilig?
Env — Nerq Trust Score 80.8/100 (A--beoordeling). Score gebaseerd op 2 independent trust signals. Laatst geanalyseerd: 2026-08-17
Env is een npm package met een Nerq Vertrouwensscore van 80.8/100 (A-), based on 3 onafhankelijke gegevensdimensies. Laatst geanalyseerd: 2026-08-17 Beveiliging: 90/100. Populariteit: 100/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-08-17. Machineleesbare gegevens (JSON).
Is Env veilig?
Vertrouwensscore details — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).
Wat is de vertrouwensscore van Env?
Env heeft een Nerq Trust Score van 80.8/100 met het cijfer A-. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.
Wat zijn de belangrijkste beveiligingsbevindingen voor Env?
Het sterkste signaal van Env is populariteit met 100/100. Er zijn geen bekende kwetsbaarheden gedetecteerd.
Wat is Env en wie onderhoudt het?
| Ontwikkelaar | vercel-release-bot |
| Categorie | npm Packages |
| Bron | N/A |
Vergelijkbare Npm op Vertrouwensscore
Beveiligingsgids: Env
Wat is Env?
Env is een Node.js-pakket — Next.js dotenv file loading.
Hoe de veiligheid te verifiëren
Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.
U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=@next/env
Belangrijkste beveiligingsproblemen voor Node.js package
Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.
Measured Signals
Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of beveiliging, onderhoud, community, and quality signals.
Belangrijkste conclusies
- Env has a Trust Score of 81/100 (A-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Gedetailleerde score-analyse
| Dimension | Score |
|---|---|
| Beveiliging | 90/100 |
| Onderhoud | 90/100 |
| Populariteit | 100/100 |
| Quality | 70/100 |
| Community | 45/100 |
Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welke gegevens verzamelt Env?
Env is een Node.js-pakket onderhouden door vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.
Als ontwikkelaarspakket, Env verzamelt geen persoonlijke gegevens van eindgebruikers rechtstreeks. Toepassingen die ermee zijn gebouwd, kunnen echter gegevens verzamelen afhankelijk van de implementatie. Privacy score: 80/100.
Controleer de afhankelijkheden van het pakket op mogelijke bevoorradingsketenrisico's. Voer de auditopdrach van uw pakketbeheerder uit regularly.
Volledige analyse: Env Privacyrapport · Privacybeoordeling
Is Env veilig?
Beveiliging score: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.
Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.
Volledige analyse: Env Beveiligingsrapport
Hoe we deze score hebben berekend
Env's trust score of 80.8/100 (A-) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (90/100), populariteit (100/100), quality (70/100), community (45/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.
Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.
Signals last measured on August 17, 2026. Gegevensversie: 1.0.
Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)
Veelgestelde vragen
Is Env veilig?
Wat is de vertrouwensscore van Env?
Wat zijn veiligere alternatieven voor Env?
Heeft Env bekende kwetsbaarheden?
Wordt Env actief onderhouden?
Populair in npm Packages
Categorieën bekijken
Zie ook
Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.