Is Npm veilig?

Npm — Nerq Trust Score 81.5/100 (A--beoordeling). Op basis van analyse van 2 vertrouwensdimensies wordt het beschouwd als veilig in gebruik. Laatst bijgewerkt: 2026-04-27.

Ja, Npm is veilig om te gebruiken. Npm is een npm package (a package manager for JavaScript) met een Nerq Vertrouwensscore van 81.5/100 (A-), based on 3 onafhankelijke gegevensdimensies. Recommended for production use. Beveiliging: 90/100. Populariteit: 100/100. Gegevens afkomstig van npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Laatst bijgewerkt: 2026-04-12. Machineleesbare gegevens (JSON).

Is Npm veilig?

YES — Npm has a Nerq Trust Score of 81.5/100 (A-). Voldoet aan de vertrouwensdrempel van Nerq met sterke signalen op het gebied van beveiliging, onderhoud en gemeenschapsacceptatie. Recommended for production use — bekijk het volledige rapport hieronder voor specifieke overwegingen.

Beveiligingsanalyse → Npm Privacyrapport →

Wat is de vertrouwensscore van Npm?

Npm heeft een Nerq Trust Score van 81.5/100 met het cijfer A-. Deze score is gebaseerd op 2 onafhankelijk gemeten dimensies, waaronder beveiliging, onderhoud en community-adoptie.

Beveiliging
90
Populariteit
100

Wat zijn de belangrijkste beveiligingsbevindingen voor Npm?

Het sterkste signaal van Npm is populariteit met 100/100. Er zijn geen bekende kwetsbaarheden gedetecteerd. It meets the Nerq Verified threshold of 70+.

Beveiligingsscore: 90/100 (sterk)
Populariteit: 100/100 — gemeenschapsacceptatie

Wat is Npm en wie onderhoudt het?

Ontwikkelaargar
Categorienpm Packages
BronN/A

Npm op andere platforms

Dezelfde ontwikkelaar/bedrijf in andere registers:

NPM Search
50/100 · firefox
Npm
46/100 · nuget
npm
46/100 · crates
Dark mode for Substack
50/100 · firefox

Vergelijkbare Npm op Vertrouwensscore

@supabase/storage-js (90)@supabase/realtime-js (90)@supabase/functions-js (90)@testing-library/react (90)@supabase/supabase-js (90)
Bekijk alle veiligste Npm →

Vergelijken

Npm vs @supabase/storage-jsNpm vs @supabase/realtime-jsNpm vs @supabase/functions-js

Beveiligingsgids: Npm

Wat is Npm?

Npm is een Node.js-pakket — a package manager for JavaScript.

Hoe de veiligheid te verifiëren

Run npm audit om te controleren op kwetsbaarheden. Bekijk de package's GitHub-repository voor recente commits.

U kunt de vertrouwensscore ook via de API controleren: GET /v1/preflight?target=npm

Belangrijkste beveiligingsproblemen voor Node.js package

Bij het evalueren van elk Node.js package, let op: kwetsbaarheden van afhankelijkheden, schadelijke pakketten, typosquatting.

Vertrouwensbeoordeling

Npm has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. Deze score is gebaseerd op geautomatiseerde analyse van beveiligings-, onderhouds-, gemeenschaps- en kwaliteitssignalen.

Belangrijkste conclusies

Gedetailleerde score-analyse

DimensionScore
Beveiliging90/100
Onderhoud100/100
Populariteit100/100
Quality50/100
Community60/100

Gebaseerd op 5 dimensies. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Welke gegevens verzamelt Npm?

Npm is een Node.js-pakket onderhouden door gar. It receives approximately 10,027,672 weekly downloads. Licensed under Artistic-2.0.

Als ontwikkelaarspakket, Npm verzamelt geen persoonlijke gegevens van eindgebruikers rechtstreeks. Toepassingen die ermee zijn gebouwd, kunnen echter gegevens verzamelen afhankelijk van de implementatie. Privacy score: 80/100.

Controleer de afhankelijkheden van het pakket op mogelijke bevoorradingsketenrisico's. Voer de auditopdrach van uw pakketbeheerder uit regularly.

Volledige analyse: Npm Privacyrapport · Privacybeoordeling

Is Npm veilig?

Beveiliging score: 90/100. Npm has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Artistic-2.0, allowing code inspection. Open-sourcepakketten maken een onafhankelijke beveiligingsbeoordeling van de broncode mogelijk.

Voer de auditopdrach van uw pakketbeheerder uit (`npm audit`, `pip audit`, `cargo audit`) om te controleren op bekende kwetsbaarheden in uw afhankelijkheidsboom.

Volledige analyse: Npm Beveiligingsrapport

Npm op andere platforms

Dezelfde ontwikkelaar/bedrijf in andere registers:

NPM Search (firefox, 50/100)Npm (nuget, 46/100)npm (crates, 46/100)Dark mode for Substack (firefox, 50/100)

Hoe we deze score hebben berekend

Npm's trust score of 81.5/100 (A-) wordt berekend uit npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. De score weerspiegelt 5 onafhankelijke dimensies: beveiliging (90/100), onderhoud (100/100), populariteit (100/100), quality (50/100), community (60/100). Elke dimensie heeft een gelijk gewicht om de samengestelde vertrouwensscore te produceren.

Nerq analyseert meer dan 7,5 miljoen entiteiten in 26 registers met dezelfde methodologie, waardoor directe vergelijking tussen entiteiten mogelijk is. Scores worden continu bijgewerkt naarmate er nieuwe gegevens beschikbaar komen.

Deze pagina is voor het laatst beoordeeld op April 27, 2026. Gegevensversie: 1.0.

Volledige methodologiedocumentatie · Machineleesbare gegevens (JSON API)

Veelgestelde vragen

Is Npm veilig?
Ja, het is veilig om te gebruiken. npm met een Nerq Vertrouwensscore van 81.5/100 (A-). Sterkste signaal: populariteit (100/100). Score gebaseerd op Beveiliging (90/100), Populariteit (100/100).
Wat is de vertrouwensscore van Npm?
npm: 81.5/100 (A-). Score gebaseerd op Beveiliging (90/100), Populariteit (100/100). Scores worden bijgewerkt wanneer nieuwe data beschikbaar komen. API: GET nerq.ai/v1/preflight?target=npm
Wat zijn veiligere alternatieven voor Npm?
In de categorie npm-pakketten, meer Node.js package worden geanalyseerd — kom binnenkort terug. npm scores 81.5/100.
Heeft Npm bekende kwetsbaarheden?
Nerq controleert Npm tegen NVD, OSV.dev en registerspecifieke kwetsbaarheidsdatabases. Huidige beveiligingsscore: 90/100.
Wordt Npm actief onderhouden?
Npm onderhoudsscore: N/A. Controleer het repository op recente activiteit.
API: /v1/preflight Trust Badge API Docs

Zie ook

Disclaimer: Nerq-vertrouwensscores zijn geautomatiseerde beoordelingen op basis van openbaar beschikbare signalen. Ze vormen geen aanbeveling of garantie. Voer altijd uw eigen verificatie uit.

We gebruiken cookies voor analyse en caching. Privacy