Is Env veilig?

Env — Nerq Trust Score 80.8/100 (A--beoordeling). Score gebaseerd op 2 independent trust signals. Laatst geanalyseerd: 2026-08-17

Env is een npm package met een Nerq Vertrouwensscore van 80.8/100 (A-), based on 3 onafhankelijke gegevensdimensies. Laatst geanalyseerd: 2026-08-17 Beveiliging: 90/100. Populariteit: 100/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-08-17. Machineleesbare gegevens (JSON).

Is Env veilig?

Vertrouwensscore details — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Beveiligingsanalyse → Env Privacyrapport →

Wat is de vertrouwensscore van Env?

Env heeft een Nerq Trust Score van 80.8/100 met het cijfer A-. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.

Beveiliging
90
Populariteit
100

Wat zijn de belangrijkste beveiligingsbevindingen voor Env?

Het sterkste signaal van Env is populariteit met 100/100. Er zijn geen bekende kwetsbaarheden gedetecteerd.

Beveiligingsscore: 90/100 (sterk)
Populariteit: 100/100 — gemeenschapsacceptatie

Wat is Env en wie onderhoudt het?

Ontwikkelaarvercel-release-bot
Categorienpm Packages
BronN/A

Vergelijkbare Npm op Vertrouwensscore

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Bekijk alle veiligste Npm →

Vergelijken

Env vs @supabase/functions-jsEnv vs workbox-webpack-pluginEnv vs expo-router

Beveiligingsgids: Env

Wat is Env?

Env is een Node.js-pakket — Next.js dotenv file loading.

Hoe de veiligheid te verifiëren

Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.

U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=@next/env

Belangrijkste beveiligingsproblemen voor Node.js package

Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.

Measured Signals

Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of beveiliging, onderhoud, community, and quality signals.

Belangrijkste conclusies

Gedetailleerde score-analyse

DimensionScore
Beveiliging90/100
Onderhoud90/100
Populariteit100/100
Quality70/100
Community45/100

Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welke gegevens verzamelt Env?

Env is een Node.js-pakket onderhouden door vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.

Als ontwikkelaarspakket, Env verzamelt geen persoonlijke gegevens van eindgebruikers rechtstreeks. Toepassingen die ermee zijn gebouwd, kunnen echter gegevens verzamelen afhankelijk van de implementatie. Privacy score: 80/100.

Controleer de afhankelijkheden van het pakket op mogelijke bevoorradingsketenrisico's. Voer de auditopdrach van uw pakketbeheerder uit regularly.

Volledige analyse: Env Privacyrapport · Privacybeoordeling

Is Env veilig?

Beveiliging score: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.

Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.

Volledige analyse: Env Beveiligingsrapport

Hoe we deze score hebben berekend

Env's trust score of 80.8/100 (A-) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (90/100), populariteit (100/100), quality (70/100), community (45/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.

Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.

Signals last measured on August 17, 2026. Gegevensversie: 1.0.

Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)

Veelgestelde vragen

Is Env veilig?
@next/env met een Nerq Vertrouwensscore van 80.8/100 (A-). Sterkste signaal: populariteit (100/100). Score gebaseerd op Beveiliging (90/100), Populariteit (100/100).
Wat is de vertrouwensscore van Env?
@next/env: 80.8/100 (A-). Score gebaseerd op Beveiliging (90/100), Populariteit (100/100). Scores worden bijgewerkt wanneer nieuwe data beschikbaar komen. API: GET nerq.ai/v1/preflight?target=@next/env
Wat zijn veiligere alternatieven voor Env?
In de categorie npm-pakketten, meer Node.js package worden geanalyseerd — kom binnenkort terug. @next/env scores 80.8/100.
Heeft Env bekende kwetsbaarheden?
Nerq controleert Env tegen NVD, OSV.dev en registerspecifieke kwetsbaarheidsdatabases. Huidige beveiligingsscore: 90/100.
Wordt Env actief onderhouden?
Env onderhoudsscore: N/A. Controleer het repository op recente activiteit.
API: /v1/preflight Trust Badge API Docs

Zie ook

Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.

We gebruiken cookies voor analyse en caching. Privacy