Är Github Secret Dotenv säker?

Github Secret Dotenv — Nerq Trust Score 48.2/100 (Betyg D). Baserat på analys av 2 tillitsdimensioner bedöms det som har anmärkningsvärda säkerhetsproblem. Senast uppdaterad: 2026-06-09.

Var försiktig med Github Secret Dotenv. Github Secret Dotenv är en npm-paket (upload secrets to github from your) med ett Nerq-förtroendepoäng på 48.2/100 (D), baserat på 3 oberoende datadimensioner. Under Nerqs verifierade tröskel Säkerhet: 90/100. Popularitet: 0/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-03-25. Maskinläsbar data (JSON).

Är Github Secret Dotenv säker?

NO — USE WITH CAUTION — Github Secret Dotenv has a Nerq Trust Score of 48.2/100 (D). Har lägre än genomsnittliga förtroendesignaler med betydande luckor in säkerhet, underhåll, or dokumentation. Not recommended for production use without thorough manual review and additional säkerhet measures.

Säkerhetsanalys → Github Secret Dotenv integritetsrapport →

Vad är Github Secret Dotenvs förtroendepoäng?

Github Secret Dotenv har ett Nerq-förtroendepoäng på 48.2/100 med betyget D. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.

Säkerhet
90
Popularitet
0

Vilka är de viktigaste säkerhetsresultaten för Github Secret Dotenv?

Github Secret Dotenvs starkaste signal är säkerhet på 90/100. Inga kända sårbarheter har upptäckts. Har ännu inte nått Nerqs verifieringströskel på 70+.

Säkerhetspoäng: 90/100 (stark)
Popularitet: 0/100 — community-antagande

Vad är Github Secret Dotenv och vem underhåller det?

Utvecklareplatane
Kategorinpm Packages
KällaN/A

Liknande Npm efter förtroendepoäng

react-library-boilerplate-for-npm (58)bindler (58)@yassidev/nuxt-directus (58)spectro-kubernetes-client (58)pocketto-svelte (58)
Se alla säkraste Npm →

Jämför

Github Secret Dotenv vs react-library-boilerplate-for-npmGithub Secret Dotenv vs bindlerGithub Secret Dotenv vs @yassidev/nuxt-directus

Säkerhetsguide: Github Secret Dotenv

Vad är Github Secret Dotenv?

Github Secret Dotenv är ett Node.js-paket — upload secrets to github from your .env file.

Så verifierar du säkerheten

Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.

Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=github-secret-dotenv

Viktiga säkerhetsproblem för Node.js-paket

När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.

Förtroendebedömning

Github Secret Dotenv has a Nerq Trust Score of 48/100 (D) and har ännu inte nått Nerqs förtroendegräns (70+). Denna poäng baseras på automatiserad analys av signaler för säkerhet, underhåll, community och kvalitet.

Viktigaste slutsatser

Vanliga frågor

Är Github Secret Dotenv säker?
Var försiktig. github-secret-dotenv med ett Nerq-förtroendepoäng på 48.2/100 (D). Starkaste signalen: säkerhet (90/100). Poäng baserad på Säkerhet (90/100), Popularitet (0/100).
Vad är Github Secret Dotenvs förtroendepoäng?
github-secret-dotenv: 48.2/100 (D). Poäng baserad på Säkerhet (90/100), Popularitet (0/100). Poäng uppdateras när ny data finns tillgänglig. API: GET nerq.ai/v1/preflight?target=github-secret-dotenv
Vilka är säkrare alternativ till Github Secret Dotenv?
I kategorin npm-paket, fler Node.js-paket analyseras — kom tillbaka snart. github-secret-dotenv scores 48.2/100.
Har Github Secret Dotenv kända sårbarheter?
Nerq kontrollerar Github Secret Dotenv mot NVD, OSV.dev och registerspecifika sårbarhetsdatabaser. Aktuell säkerhetspoäng: 90/100.
Underhålls Github Secret Dotenv aktivt?
Github Secret Dotenv underhållspoäng: N/A. Kontrollera repositoriet för senaste aktivitet.
API: /v1/preflight Trust Badge API Docs

Se även

Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.

Vi använder cookies för analys och cachelagring. Integritet