Este Sign sigur?

Sign — Nerq Trust Score 67.0/100 (Nota B-). Scor bazat pe 2 independent trust signals. Ultima analiză: 2026-08-24

Sign este un npm package cu un Scor de Încredere Nerq de 67.0/100 (B-), based on 3 dimensiuni independente de date. Ultima analiză: 2026-08-24 Securitate: 90/100. Popularitate: 90/100. Date provenite din npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Ultima actualizare: 2026-08-24. Date citibile de mașină (JSON).

Este Sign sigur?

Detalii scor de încredere — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-24).

Analiză de Securitate → Raport de confidențialitate Sign →

Care este scorul de încredere al Sign?

Sign are un Nerq Trust Score de 67.0/100 cu nota B-. Acest scor se bazează pe 2 dimensiuni măsurate independent, inclusiv securitate, întreținere și adopție comunitară.

Securitate
90
Popularitate
90

Care sunt principalele constatări de securitate pentru Sign?

Cel mai puternic semnal al Sign este securitate la 90/100. Nu au fost detectate vulnerabilități cunoscute.

Scor de securitate: 90/100 (puternic)
Popularitate: 90/100 — adoptare de comunitate

Ce este Sign și cine îl întreține?

Autorbdehamer
Categorienpm Packages
SursăN/A

Npm similare după Scor de Încredere

@flywheel-io/vision (77)@twick/vite-plugin (77)@uni-helper/vite-plugin-uni-pages (77)@vismaux/ngx-vud (77)@instructure/ui-webpack-config (77)
Vezi toate cele mai sigure Npm →

Comparare

Sign vs @flywheel-io/visionSign vs @twick/vite-pluginSign vs @uni-helper/vite-plugin-uni-pages

Ghid de securitate: Sign

Ce este Sign?

Sign este un pachet Node.js — Sigstore signing library.

Cum să verifici securitatea

Run npm audit pentru a verifica vulnerabilitățile. Verificați package's depozitul GitHub pentru commit-uri recente.

Puteți verifica și scorul de încredere prin API: GET /v1/preflight?target=@sigstore/sign

Probleme principale de securitate pentru Node.js package

Când evaluați orice Node.js package, urmăriți: vulnerabilități de dependențe, pachete malițioase, typosquatting.

Measured Signals

Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of securitate, mentenanță, community, and quality signals.

Concluzii principale

Analiză detaliată a scorului

DimensionScore
Securitate90/100
Mentenanță50/100
Popularitate90/100
Quality70/100
Community30/100

Bazat pe 5 dimensiuni. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Ce date colectează Sign?

Sign este un pachet Node.js întreținut de bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.

Ca pachet de dezvoltare, Sign nu colectează direct date personale ale utilizatorilor finali. Cu toate acestea, aplicațiile construite cu el pot colecta date în funcție de implementare. Privacy score: 80/100.

Verificați dependențele pachetului pentru riscuri potențiale în lanțul de aprovizionare. Rulați comanda de audit a managerului de pachete regularly.

Analiză completă: Raport de confidențialitate Sign · Recenzie confidențialitate

Este Sign sigur?

Securitate score: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Apache-2.0, allowing code inspection. Pachetele open-source permit revizuirea independentă a securității codului sursă.

Rulați comanda de audit a managerului de pachete (`npm audit`, `pip audit`, `cargo audit`) pentru a verifica vulnerabilitățile cunoscute în arborele de dependențe.

Analiză completă: Raport de securitate Sign

Cum am calculat acest scor

Sign's trust score of 67.0/100 (B-) este calculat din npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Scorul reflectă 5 dimensiuni independente: securitate (90/100), mentenanță (50/100), popularitate (90/100), quality (70/100), community (30/100). Fiecare dimensiune are pondere egală pentru a produce scorul de încredere compus.

Nerq analizează peste 7,5 milioane de entități din 26 de registre folosind aceeași metodologie, permițând compararea directă între entități. Scorurile sunt actualizate continuu pe măsură ce devin disponibile date noi.

Signals last measured on August 24, 2026. Versiunea datelor: 1.0.

Documentație completă a metodologiei · Date citibile de mașină (JSON API)

Întrebări frecvente

Este Sign sigur?
@sigstore/sign cu un Scor de Încredere Nerq de 67.0/100 (B-). Cel mai puternic semnal: securitate (90/100). Scor bazat pe Securitate (90/100), Popularitate (90/100).
Care este scorul de încredere al Sign?
@sigstore/sign: 67.0/100 (B-). Scor bazat pe Securitate (90/100), Popularitate (90/100). Scorurile se actualizează când devin disponibile date noi. API: GET nerq.ai/v1/preflight?target=@sigstore/sign
Care sunt alternative mai sigure la Sign?
În categoria Pachete npm, mai multe Node.js package sunt analizate — reveniți curând. @sigstore/sign scores 67.0/100.
Are Sign vulnerabilități cunoscute?
Nerq verifică Sign contra NVD, OSV.dev și bazelor de date de vulnerabilități. Scor de securitate actual: 90/100.
Este Sign întreținut activ?
Scor de întreținere Sign: N/A. Verificați activitatea recentă a depozitului.
API: /v1/preflight Trust Badge API Docs

Vezi și

Disclaimer: Scorurile de încredere Nerq sunt evaluări automatizate bazate pe semnale disponibile public. Nu sunt recomandări sau garanții. Efectuați întotdeauna propria verificare.

Folosim cookie-uri pentru analiză și cache. Confidențialitate