Czy Dotenv jest bezpieczny?

Dotenv — Nerq Trust Score 48.2/100 (Ocena D). Wynik oparty na 2 independent trust signals. Ostatnia analiza: 2026-03-25

Dotenv to npm package z wynikiem zaufania Nerq 48.2/100 (D), based on 3 niezależnych wymiarów danych. Ostatnia analiza: 2026-03-25 Bezpieczeństwo: 90/100. Popularność: 0/100. Dane pochodzą z npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ostatnia aktualizacja: 2026-03-25. Dane odczytywalne maszynowo (JSON).

Czy Dotenv jest bezpieczny?

Szczegóły wyniku zaufania — Dotenv has a Nerq Trust Score of 48.2/100 (D). Measured across 2 independent trust signals (as of 2026-03-25).

Analiza bezpieczeństwa → Raport prywatności Dotenv →

Jaki jest wynik zaufania Dotenv?

Dotenv ma Nerq Trust Score 48.2/100 z oceną D. Ten wynik opiera się na 2 niezależnie mierzonych wymiarach, w tym bezpieczeństwie, konserwacji i adopcji społeczności.

Bezpieczeństwo
90
Popularność
0

Jakie są kluczowe ustalenia bezpieczeństwa dla Dotenv?

Najsilniejszy sygnał Dotenv to bezpieczeństwo na poziomie 90/100. Nie wykryto znanych luk w zabezpieczeniach.

⚠Ocena bezpieczeństwa: 90/100 (silny)
⚠Popularność: 0/100 — przyjęcie przez społeczność

Czym jest Dotenv i kto go utrzymuje?

Autorallex
Kategorianpm Packages
ŹródłoN/A

Podobne Npm wg wyniku zaufania

react-library-boilerplate-for-npm (58)bindler (58)@yassidev/nuxt-directus (58)spectro-kubernetes-client (58)pocketto-svelte (58)
Zobacz wszystkie najbezpieczniejsze Npm →

Porównaj

Dotenv vs react-library-boilerplate-for-npmDotenv vs bindlerDotenv vs @yassidev/nuxt-directus

Przewodnik bezpieczeństwa: Dotenv

Czym jest Dotenv?

Dotenv to pakiet Node.js — tdio/dotenv extends with some enhancement, based on dotenv.

Jak zweryfikować bezpieczeństwo

Run npm audit aby sprawdzić podatności. Sprawdź package's repozytorium GitHub pod kątem ostatnich zatwierdzeń.

Możesz również sprawdzić wynik zaufania przez API: GET /v1/preflight?target=@tdio/dotenv

Główne problemy bezpieczeństwa dla Node.js package

Oceniając każdy Node.js package, zwróć uwagę na: podatności zależności, złośliwe pakiety, typosquatting.

Measured Signals

Dotenv has a Nerq Trust Score of 48/100 (D). This score is a composite of automated measurements of bezpieczeństwo, konserwacja, community, and quality signals.

Kluczowe wnioski

Często zadawane pytania

Czy Dotenv jest bezpieczny?
@tdio/dotenv z wynikiem zaufania Nerq 48.2/100 (D). Najsilniejszy sygnał: bezpieczeństwo (90/100). Wynik oparty na Bezpieczeństwo (90/100), Popularność (0/100).
Jaki jest wynik zaufania Dotenv?
@tdio/dotenv: 48.2/100 (D). Wynik oparty na Bezpieczeństwo (90/100), Popularność (0/100). Oceny aktualizują się, gdy pojawiają się nowe dane. API: GET nerq.ai/v1/preflight?target=@tdio/dotenv
Jakie są bezpieczniejsze alternatywy dla Dotenv?
W kategorii Pakiety npm, więcej Node.js package jest analizowanych — sprawdź wkrótce. @tdio/dotenv scores 48.2/100.
Czy Dotenv ma znane luki?
Nerq sprawdza Dotenv w NVD, OSV.dev i bazach danych luk. Aktualny wynik bezpieczeństwa: 90/100.
Czy Dotenv jest aktywnie utrzymywany?
Wynik konserwacji Dotenv: N/A. Sprawdź ostatnią aktywność repozytorium.
API: /v1/preflight Trust Badge API Docs

Zobacz także

Disclaimer: Wyniki zaufania Nerq to zautomatyzowane oceny oparte na publicznie dostępnych sygnałach. Nie stanowią rekomendacji ani gwarancji. Zawsze przeprowadzaj własną weryfikację.

Używamy plików cookie do analiz i buforowania. Prywatność