Is Signed Tar veilig?
Signed Tar — Nerq Trust Score 48.2/100 (D-beoordeling). Score gebaseerd op 2 independent trust signals. Laatst geanalyseerd: 2026-03-25
Signed Tar is een npm package met een Nerq Vertrouwensscore van 48.2/100 (D), based on 3 onafhankelijke gegevensdimensies. Laatst geanalyseerd: 2026-03-25 Beveiliging: 90/100. Populariteit: 0/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-03-25. Machineleesbare gegevens (JSON).
Is Signed Tar veilig?
Vertrouwensscore details — Signed Tar has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).
Wat is de vertrouwensscore van Signed Tar?
Signed Tar heeft een Nerq Trust Score van 48.2/100 met het cijfer D. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.
Wat zijn de belangrijkste beveiligingsbevindingen voor Signed Tar?
Het sterkste signaal van Signed Tar is beveiliging met 90/100. Er zijn geen bekende kwetsbaarheden gedetecteerd.
Wat is Signed Tar en wie onderhoudt het?
| Ontwikkelaar | saibotsivad |
| Categorie | npm Packages |
| Bron | N/A |
Vergelijkbare Npm op Vertrouwensscore
Vergelijken
Beveiligingsgids: Signed Tar
Wat is Signed Tar?
Signed Tar is een Node.js-pakket — Package, verify, and unpackage signed tar archives..
Hoe de veiligheid te verifiëren
Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.
U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=signed-tar
Belangrijkste beveiligingsproblemen voor Node.js package
Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.
Measured Signals
Signed Tar has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of beveiliging, onderhoud, community, and quality signals.
Belangrijkste conclusies
- Signed Tar has a Trust Score of 48/100 (D).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Veelgestelde vragen
Is Signed Tar veilig?
Wat is de vertrouwensscore van Signed Tar?
Wat zijn veiligere alternatieven voor Signed Tar?
Heeft Signed Tar bekende kwetsbaarheden?
Wordt Signed Tar actief onderhouden?
Populair in npm Packages
Categorieën bekijken
Zie ook
Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.