Is Yauzl veilig?
Yauzl — Nerq Trust Score 77.8/100 (B+-beoordeling). Op basis van analyse van 2 vertrouwensdimensies wordt het beschouwd als over het algemeen veilig maar met enkele zorgen. Laatst bijgewerkt: 2026-04-28.
Ja, Yauzl is veilig om te gebruiken. Yauzl is een npm package (yet another unzip library for node) met een Nerq Vertrouwensscore van 77.8/100 (B+), based on 3 onafhankelijke gegevensdimensies. Recommended for production use. Beveiliging: 90/100. Populariteit: 100/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-04-12. Machineleesbare gegevens (JSON).
Is Yauzl veilig?
YES — Yauzl has a Nerq Trust Score of 77.8/100 (B+). Voldoet aan de vertrouwensdrempel van Nerq met sterke signalen op het gebied van beveiliging, onderhoud en gemeenschapsacceptatie. Recommended for production use — bekijk het volledige rapport hieronder voor specifieke overwegingen.
Wat is de vertrouwensscore van Yauzl?
Yauzl heeft een Nerq Trust Score van 77.8/100 met het cijfer B+. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.
Wat zijn de belangrijkste beveiligingsbevindingen voor Yauzl?
Het sterkste signaal van Yauzl is populariteit met 100/100. Er zijn geen bekende kwetsbaarheden gedetecteerd. It meets the Nerq Verified threshold of 70+.
Wat is Yauzl en wie onderhoudt het?
| Ontwikkelaar | superjoe |
| Categorie | npm Packages |
| Bron | N/A |
Vergelijkbare Npm op Vertrouwensscore
Beveiligingsgids: Yauzl
Wat is Yauzl?
Yauzl is een Node.js-pakket — yet another unzip library for node.
Hoe de veiligheid te verifiëren
Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.
U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=yauzl
Belangrijkste beveiligingsproblemen voor Node.js package
Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.
Vertrouwensbeoordeling
Yauzl has a Nerq Trust Score of 78/100 (B+) and meets Nerq trust threshold. Deze score is gebaseerd op geautomatiseerde analyse van beveiligings-, onderhouds-, gemeenschaps- en kwaliteitssignalen.
Belangrijkste conclusies
- Yauzl has a Trust Score of 78/100 (B+).
- Aanbevolen voor gebruik — voldoet aan de vertrouwensdrempel.
- Controleer altijd onafhankelijk met behulp van de Nerq API.
Gedetailleerde score-analyse
| Dimension | Score |
|---|---|
| Beveiliging | 90/100 |
| Onderhoud | 82/100 |
| Populariteit | 100/100 |
| Quality | 65/100 |
| Community | 45/100 |
Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Welke gegevens verzamelt Yauzl?
Yauzl is een Node.js-pakket onderhouden door superjoe. It receives approximately 29,813,952 weekly downloads. Licensed under MIT.
Als ontwikkelaarspakket, Yauzl verzamelt geen persoonlijke gegevens van eindgebruikers rechtstreeks. Toepassingen die ermee zijn gebouwd, kunnen echter gegevens verzamelen afhankelijk van de implementatie. Privacy score: 80/100.
Controleer de afhankelijkheden van het pakket op mogelijke bevoorradingsketenrisico's. Voer de auditopdrach van uw pakketbeheerder uit regularly.
Volledige analyse: Yauzl Privacyrapport · Privacybeoordeling
Is Yauzl veilig?
Beveiliging score: 90/100. Yauzl has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.
Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.
Volledige analyse: Yauzl Beveiligingsrapport
Hoe we deze score hebben berekend
Yauzl's trust score of 77.8/100 (B+) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (82/100), populariteit (100/100), quality (65/100), community (45/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.
Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.
Deze pagina is voor het laatst beoordeeld op April 28, 2026. Gegevensversie: 1.0.
Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)
Veelgestelde vragen
Is Yauzl veilig?
Wat is de vertrouwensscore van Yauzl?
Wat zijn veiligere alternatieven voor Yauzl?
Heeft Yauzl bekende kwetsbaarheden?
Wordt Yauzl actief onderhouden?
Populair in npm Packages
Categorieën bekijken
Zie ook
Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.