Is Sign veilig?

Sign — Nerq Trust Score 67.0/100 (B--beoordeling). Score gebaseerd op 2 independent trust signals. Laatst geanalyseerd: 2026-08-24

Sign is een npm package met een Nerq Vertrouwensscore van 67.0/100 (B-), based on 3 onafhankelijke gegevensdimensies. Laatst geanalyseerd: 2026-08-24 Beveiliging: 90/100. Populariteit: 90/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-08-24. Machineleesbare gegevens (JSON).

Is Sign veilig?

Vertrouwensscore details — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-24).

Beveiligingsanalyse → Sign Privacyrapport →

Wat is de vertrouwensscore van Sign?

Sign heeft een Nerq Trust Score van 67.0/100 met het cijfer B-. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.

Beveiliging
90
Populariteit
90

Wat zijn de belangrijkste beveiligingsbevindingen voor Sign?

Het sterkste signaal van Sign is beveiliging met 90/100. Er zijn geen bekende kwetsbaarheden gedetecteerd.

Beveiligingsscore: 90/100 (sterk)
Populariteit: 90/100 — gemeenschapsacceptatie

Wat is Sign en wie onderhoudt het?

Ontwikkelaarbdehamer
Categorienpm Packages
BronN/A

Vergelijkbare Npm op Vertrouwensscore

@flywheel-io/vision (77)@twick/vite-plugin (77)@uni-helper/vite-plugin-uni-pages (77)@vismaux/ngx-vud (77)@instructure/ui-webpack-config (77)
Bekijk alle veiligste Npm →

Vergelijken

Sign vs @flywheel-io/visionSign vs @twick/vite-pluginSign vs @uni-helper/vite-plugin-uni-pages

Beveiligingsgids: Sign

Wat is Sign?

Sign is een Node.js-pakket — Sigstore signing library.

Hoe de veiligheid te verifiëren

Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.

U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=@sigstore/sign

Belangrijkste beveiligingsproblemen voor Node.js package

Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.

Measured Signals

Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of beveiliging, onderhoud, community, and quality signals.

Belangrijkste conclusies

Gedetailleerde score-analyse

DimensionScore
Beveiliging90/100
Onderhoud50/100
Populariteit90/100
Quality70/100
Community30/100

Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welke gegevens verzamelt Sign?

Sign is een Node.js-pakket onderhouden door bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.

Als ontwikkelaarspakket, Sign verzamelt geen persoonlijke gegevens van eindgebruikers rechtstreeks. Toepassingen die ermee zijn gebouwd, kunnen echter gegevens verzamelen afhankelijk van de implementatie. Privacy score: 80/100.

Controleer de afhankelijkheden van het pakket op mogelijke bevoorradingsketenrisico's. Voer de auditopdrach van uw pakketbeheerder uit regularly.

Volledige analyse: Sign Privacyrapport · Privacybeoordeling

Is Sign veilig?

Beveiliging score: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Apache-2.0, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.

Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.

Volledige analyse: Sign Beveiligingsrapport

Hoe we deze score hebben berekend

Sign's trust score of 67.0/100 (B-) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (50/100), populariteit (90/100), quality (70/100), community (30/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.

Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.

Signals last measured on August 24, 2026. Gegevensversie: 1.0.

Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)

Veelgestelde vragen

Is Sign veilig?
@sigstore/sign met een Nerq Vertrouwensscore van 67.0/100 (B-). Sterkste signaal: beveiliging (90/100). Score gebaseerd op Beveiliging (90/100), Populariteit (90/100).
Wat is de vertrouwensscore van Sign?
@sigstore/sign: 67.0/100 (B-). Score gebaseerd op Beveiliging (90/100), Populariteit (90/100). Scores worden bijgewerkt wanneer nieuwe data beschikbaar komen. API: GET nerq.ai/v1/preflight?target=@sigstore/sign
Wat zijn veiligere alternatieven voor Sign?
In de categorie npm-pakketten, meer Node.js package worden geanalyseerd — kom binnenkort terug. @sigstore/sign scores 67.0/100.
Heeft Sign bekende kwetsbaarheden?
Nerq controleert Sign tegen NVD, OSV.dev en registerspecifieke kwetsbaarheidsdatabases. Huidige beveiligingsscore: 90/100.
Wordt Sign actief onderhouden?
Sign onderhoudsscore: N/A. Controleer het repository op recente activiteit.
API: /v1/preflight Trust Badge API Docs

Zie ook

Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.

We gebruiken cookies voor analyse en caching. Privacy