Este Sign sigur?
Sign — Nerq Trust Score 67.0/100 (Nota B-). Scor bazat pe 2 independent trust signals. Ultima analiză: 2026-08-24
Sign este un npm package cu un Scor de Încredere Nerq de 67.0/100 (B-), based on 3 dimensiuni independente de date. Ultima analiză: 2026-08-24 Securitate: 90/100. Popularitate: 90/100. Date provenite din npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultima actualizare: 2026-08-24. Date citibile de mașină (JSON).
Este Sign sigur?
Detalii scor de încredere — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-24).
Care este scorul de încredere al Sign?
Sign are un Nerq Trust Score de 67.0/100 cu nota B-. Acest scor se bazează pe 2 dimensiuni măsurate independent, inclusiv securitate, întreținere și adopție comunitară.
Care sunt principalele constatări de securitate pentru Sign?
Cel mai puternic semnal al Sign este securitate la 90/100. Nu au fost detectate vulnerabilități cunoscute.
Ce este Sign și cine îl întreține?
| Autor | bdehamer |
| Categorie | npm Packages |
| Sursă | N/A |
Npm similare după Scor de Încredere
Comparare
Ghid de securitate: Sign
Ce este Sign?
Sign este un pachet Node.js — Sigstore signing library.
Cum să verifici securitatea
Run npm audit pentru a verifica vulnerabilitățile. Verificați package's depozitul GitHub pentru commit-uri recente.
Puteți verifica și scorul de încredere prin API: GET /v1/preflight?target=@sigstore/sign
Probleme principale de securitate pentru Node.js package
Când evaluați orice Node.js package, urmăriți: vulnerabilități de dependențe, pachete malițioase, typosquatting.
Measured Signals
Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of securitate, mentenanță, community, and quality signals.
Concluzii principale
- Sign has a Trust Score of 67/100 (B-).
- The score is a measured composite — it is not a suitability judgment. Evaluate the individual signals against your own requirements.
- Query the current measured values via the Nerq API.
Analiză detaliată a scorului
| Dimension | Score |
|---|---|
| Securitate | 90/100 |
| Mentenanță | 50/100 |
| Popularitate | 90/100 |
| Quality | 70/100 |
| Community | 30/100 |
Bazat pe 5 dimensiuni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Ce date colectează Sign?
Sign este un pachet Node.js întreținut de bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.
Ca pachet de dezvoltare, Sign nu colectează direct date personale ale utilizatorilor finali. Cu toate acestea, aplicațiile construite cu el pot colecta date în funcție de implementare. Privacy score: 80/100.
Verificați dependențele pachetului pentru riscuri potențiale în lanțul de aprovizionare. Rulați comanda de audit a managerului de pachete regularly.
Analiză completă: Raport de confidențialitate Sign · Recenzie confidențialitate
Este Sign sigur?
Securitate score: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under Apache-2.0, allowing code inspection. Pachetele open-source permit revizuirea independentă a securității codului sursă.
Rulați comanda de audit a managerului de pachete (`npm audit`, `pip audit`, `cargo audit`) pentru a verifica vulnerabilitățile cunoscute în arborele de dependențe.
Analiză completă: Raport de securitate Sign
Cum am calculat acest scor
Sign's trust score of 67.0/100 (B-) este calculat din npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Scorul reflectă 5 dimensiuni independente: securitate (90/100), mentenanță (50/100), popularitate (90/100), quality (70/100), community (30/100). Fiecare dimensiune are pondere egală pentru a produce scorul de încredere compus.
Nerq analizează peste 7,5 milioane de entități din 26 de registre folosind aceeași metodologie, permițând compararea directă între entități. Scorurile sunt actualizate continuu pe măsură ce devin disponibile date noi.
Signals last measured on August 24, 2026. Versiunea datelor: 1.0.
Documentație completă a metodologiei · Date citibile de mașină (JSON API)
Întrebări frecvente
Este Sign sigur?
Care este scorul de încredere al Sign?
Care sunt alternative mai sigure la Sign?
Are Sign vulnerabilități cunoscute?
Este Sign întreținut activ?
Popular în npm Packages
Răsfoiți categoriile
Vezi și
Disclaimer: Scorurile de încredere Nerq sunt evaluări automatizate bazate pe semnale disponibile public. Nu sunt recomandări sau garanții. Efectuați întotdeauna propria verificare.