Är Env säker?

Env — Nerq Trust Score 80.8/100 (Betyg A-). Poäng baserad på 2 independent trust signals. Senast analyserad: 2026-08-17

Env är en npm-paket med ett Nerq-förtroendepoäng på 80.8/100 (A-), baserat på 3 oberoende datadimensioner. Senast analyserad: 2026-08-17 Säkerhet: 90/100. Popularitet: 100/100. Data hämtad från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Senast uppdaterad: 2026-08-17. Maskinläsbar data (JSON).

Är Env säker?

Förtroendepoäng i detalj — Env has a Nerq Trust Score of 80.8/100 (A-). Measured across 2 independent trust signals (as of 2026-08-17).

Säkerhetsanalys → Env integritetsrapport →

Vad är Envs förtroendepoäng?

Env har ett Nerq-förtroendepoäng på 80.8/100 med betyget A-. Denna poäng baseras på 2 oberoende mätta dimensioner inklusive säkerhet, underhåll och communityanvändning.

Säkerhet
90
Popularitet
100

Vilka är de viktigaste säkerhetsresultaten för Env?

Envs starkaste signal är popularitet på 100/100. Inga kända sårbarheter har upptäckts.

Säkerhetspoäng: 90/100 (stark)
Popularitet: 100/100 — community-antagande

Vad är Env och vem underhåller det?

Utvecklarevercel-release-bot
Kategorinpm Packages
KällaN/A

Liknande Npm efter förtroendepoäng

@supabase/functions-js (90)workbox-webpack-plugin (89)expo-router (89)@auth0/auth0-spa-js (89)@react-native-community/datetimepicker (89)
Se alla säkraste Npm →

Jämför

Env vs @supabase/functions-jsEnv vs workbox-webpack-pluginEnv vs expo-router

Säkerhetsguide: Env

Vad är Env?

Env är ett Node.js-paket — Next.js dotenv file loading.

Så verifierar du säkerheten

Run npm audit för att söka efter sårbarheter. Granska package's GitHub-repositoriet för senaste incheckningar.

Du kan också kontrollera förtroendepoängen via API: GET /v1/preflight?target=@next/env

Viktiga säkerhetsproblem för Node.js-paket

När du utvärderar ett Node.js-paket, håll utkik efter: sårbarheter i beroenden, skadliga paket, typosquatting.

Measured Signals

Env has a Nerq Trust Score of 81/100 (A-). This score is a composite of automated measurements of säkerhet, underhåll, community, and quality signals.

Viktigaste slutsatser

Detaljerad poänganalys

DimensionPoäng
Säkerhet90/100
Underhåll90/100
Popularitet100/100
Quality70/100
Community45/100

Baserad på 5 dimensioner. Data från npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Vilka data samlar Env in?

Env är ett Node.js-paket underhålls av vercel-release-bot. It receives approximately 56,082,300 weekly downloads. Licensed under MIT.

Som ett utvecklingspaket, Env samlar inte direkt in slutanvändares personuppgifter. Applikationer byggda med det kan dock samla in data beroende på implementationen. Privacy score: 80/100.

Granska paketets beroenden för potentiella risker i leveranskedjan. Kör pakethanterarens granskningskommando regularly.

Fullständig analys: Env integritetsrapport · Integritetsrecension

Är Env säker?

Säkerhetspoäng: 90/100. Env has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under MIT, allowing code inspection. Öppen källkod möjliggör oberoende säkerhetsgranskning av källkoden.

Kör pakethanterarens granskningskommando (`npm audit`, `pip audit`, `cargo audit`) för att söka efter kända sårbarheter i ditt beroendeträd.

Fullständig analys: Env säkerhetsrapport

Så beräknade vi denna poäng

Env's trust score of 80.8/100 (A-) beräknas utifrån npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Poängen speglar 5 oberoende dimensioner: säkerhet (90/100), underhåll (90/100), popularitet (100/100), quality (70/100), community (45/100). Varje dimension ges lika vikt för att producera den sammansatta förtroendepoängen.

Nerq analyserar över 7,5 miljoner entiteter i 26 register med samma metodik, vilket möjliggör direkt jämförelse mellan entiteter. Poäng uppdateras löpande när ny data finns tillgänglig.

Signals last measured on August 17, 2026. Dataversion: 1.0.

Fullständig metodikdokumentation · Maskinläsbar data (JSON API)

Vanliga frågor

Är Env säker?
@next/env med ett Nerq-förtroendepoäng på 80.8/100 (A-). Starkaste signalen: popularitet (100/100). Poäng baserad på Säkerhet (90/100), Popularitet (100/100).
Vad är Envs förtroendepoäng?
@next/env: 80.8/100 (A-). Poäng baserad på Säkerhet (90/100), Popularitet (100/100). Poäng uppdateras när ny data finns tillgänglig. API: GET nerq.ai/v1/preflight?target=@next/env
Vilka är säkrare alternativ till Env?
I kategorin npm-paket, fler Node.js-paket analyseras — kom tillbaka snart. @next/env scores 80.8/100.
Har Env kända sårbarheter?
Nerq kontrollerar Env mot NVD, OSV.dev och registerspecifika sårbarhetsdatabaser. Aktuell säkerhetspoäng: 90/100.
Underhålls Env aktivt?
Env underhållspoäng: N/A. Kontrollera repositoriet för senaste aktivitet.
API: /v1/preflight Trust Badge API Docs

Se även

Disclaimer: Nerqs förtroendepoäng är automatiserade bedömningar baserade på offentligt tillgängliga signaler. De utgör inte rekommendationer eller garantier. Gör alltid din egen verifiering.

Vi använder cookies för analys och cachelagring. Integritet