Is Sign veilig?
Sign — Nerq Trust Score 48.2/100 (D-beoordeling). Score gebaseerd op 2 independent trust signals. Laatst geanalyseerd: 2026-03-25
Sign is een npm package met een Nerq Vertrouwensscore van 48.2/100 (D), based on 3 onafhankelijke gegevensdimensies. Laatst geanalyseerd: 2026-03-25 Beveiliging: 90/100. Populariteit: 0/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-03-25. Machineleesbare gegevens (JSON).
Is Sign veilig?
Vertrouwensscore details — Sign has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Wat is de vertrouwensscore van Sign?
Sign heeft een Nerq Trust Score van 48.2/100 met het cijfer D. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.
Wat zijn de belangrijkste beveiligingsbevindingen voor Sign?
Het sterkste signaal van Sign is beveiliging met 90/100. Er zijn geen bekende kwetsbaarheden gedetecteerd.
Wat is Sign en wie onderhoudt het?
| Ontwikkelaar | franciscop |
| Categorie | npm Packages |
| Bron | N/A |
Sign op andere platforms
Dezelfde ontwikkelaar/bedrijf in andere registers:
Vergelijkbare Npm op Vertrouwensscore
Beveiligingsgids: Sign
Wat is Sign?
Sign is een Node.js-pakket — A universal javascript library for signing strings to avoid tampering.
Hoe de veiligheid te verifiëren
Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.
U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=sign
Belangrijkste beveiligingsproblemen voor Node.js package
Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.
Measured Signals
Sign has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of beveiliging, onderhoud, community, and quality signals.
Belangrijkste conclusies
- Sign has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Veelgestelde vragen
Is Sign veilig?
Wat is de vertrouwensscore van Sign?
Wat zijn veiligere alternatieven voor Sign?
Heeft Sign bekende kwetsbaarheden?
Wordt Sign actief onderhouden?
Populair in npm Packages
Categorieën bekijken
Zie ook
Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.