Sign Güvenli mi?

Sign — Nerq Trust Score 67.0/100 (B- notu). Puan şuna dayalı: 2 independent trust signals. Son analiz: 2026-08-17

Sign bir npm package Nerq Güven Puanı ile 67.0/100 (B-), based on 3 bağımsız veri boyutu. Son analiz: 2026-08-17 Güvenlik: 90/100. Popülerlik: 90/100. Veriler şuradan alınmıştır: npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Son güncelleme: 2026-08-17. Makine tarafından okunabilir veri (JSON).

Sign Güvenli mi?

Güven Puanı Detayları — Sign has a Nerq Trust Score of 67.0/100 (B-). Measured across 2 independent trust signals (as of 2026-08-17).

Güvenlik Analizi → Sign Gizlilik Raporu →

Sign'in güven puanı nedir?

Sign'in Nerq Güven Puanı 67.0/100 olup B- notu almıştır. Bu puan 2 bağımsız olarak ölçülen boyuta dayanmaktadır.

Güvenlik
90
Popülerlik
90

Sign için temel güvenlik bulguları nelerdir?

Sign'in en güçlü sinyali 90/100 ile güvenlik'dir. Bilinen güvenlik açığı tespit edilmemiştir.

Güvenlik puanı: 90/100 (güçlü)
Popülerlik: 90/100 — topluluk benimsemesi

Sign nedir ve kim tarafından yönetilmektedir?

Geliştiricibdehamer
Kategorinpm Packages
KaynakN/A

Güven Puanına göre benzer Npm

@flywheel-io/vision (77)@twick/vite-plugin (77)@uni-helper/vite-plugin-uni-pages (77)@vismaux/ngx-vud (77)@instructure/ui-webpack-config (77)
En güvenli Npm tümünü görüntüle →

Karşılaştır

Sign vs @flywheel-io/visionSign vs @twick/vite-pluginSign vs @uni-helper/vite-plugin-uni-pages

Güvenlik Rehberi: Sign

Nedir: Sign?

Sign bir Node.js paketidir — Sigstore signing library.

Güvenliği Nasıl Doğrularsınız

Run npm audit güvenlik açıklarını kontrol etmek için. İnceleyin package's son işlemler için GitHub deposu.

Güven puanını API aracılığıyla da kontrol edebilirsiniz: GET /v1/preflight?target=@sigstore/sign

İçin Temel Güvenlik Sorunları Node.js package

Herhangi bir şeyi değerlendirirken Node.js package, dikkat edin: bağımlılık açıkları, kötü amaçlı paketler, typosquatting.

Measured Signals

Sign has a Nerq Trust Score of 67/100 (B-). This score is a composite of automated measurements of güvenlik, bakım, community, and quality signals.

Temel Çıkarımlar

Detaylı Puan Analizi

DimensionScore
Güvenlik90/100
Bakım50/100
Popülerlik90/100
Quality70/100
Community30/100

Şuna dayalı: 5 boyut. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.

Sign hangi verileri topluyor?

Sign bir Node.js paketidir tarafından sürdürülmektedir bdehamer. It receives approximately 8,917,049 weekly downloads. Licensed under Apache-2.0.

Bir geliştirme paketi olarak, Sign son kullanıcı kişisel verilerini doğrudan toplamaz. Ancak onunla oluşturulan uygulamalar, uygulamaya bağlı olarak veri toplayabilir. Privacy score: 80/100.

Olası tedarik zinciri riskleri için paketin bağımlılıklarını inceleyin. Paket yöneticinizin denetim komutunu çalıştırın regularly.

Tam analiz: Sign Gizlilik Raporu · Gizlilik değerlendirmesi

Sign güvenli mi?

Güvenlik score: 90/100. Sign has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.

Licensed under Apache-2.0, allowing code inspection. Açık kaynaklı paketler, kaynak kodunun bağımsız güvenlik incelemesine olanak tanır.

Paket yöneticinizin denetim komutunu çalıştırın (`npm audit`, `pip audit`, `cargo audit`) bağımlılık ağacınızdaki bilinen güvenlik açıklarını kontrol etmek için.

Tam analiz: Sign Güvenlik Raporu

Bu puanı nasıl hesapladık

Sign's trust score of 67.0/100 (B-) şundan hesaplanmıştır: npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Puan şunu yansıtmaktadır: 5 bağımsız boyut: güvenlik (90/100), bakım (50/100), popülerlik (90/100), quality (70/100), community (30/100). Her boyut, bileşik güven puanını oluşturmak için eşit ağırlıklandırılmıştır.

Nerq, 26 kayıt defterindeki 7,5 milyondan fazla varlığı analiz eder aynı metodolojiyi kullanarak, varlıklar arasında doğrudan karşılaştırma yapılmasını sağlar. Puanlar, yeni veriler kullanılabilir hale geldikçe sürekli güncellenir.

Signals last measured on August 17, 2026. Veri sürümü: 1.0.

Tam metodoloji dokümantasyonu · Makine tarafından okunabilir veri (JSON API)

Sık Sorulan Sorular

Sign Güvenli mi?
@sigstore/sign Nerq Güven Puanı ile 67.0/100 (B-). En güçlü sinyal: güvenlik (90/100). Puan şuna dayalı: Güvenlik (90/100), Popülerlik (90/100).
Sign'in güven puanı nedir?
@sigstore/sign: 67.0/100 (B-). Puan şuna dayalı: Güvenlik (90/100), Popülerlik (90/100). Yeni veriler mevcut olduğunda puanlar güncellenir. API: GET nerq.ai/v1/preflight?target=@sigstore/sign
Sign için daha güvenli alternatifler nelerdir?
npm paketleri kategorisinde, daha fazla Node.js package analiz ediliyor — yakında tekrar kontrol edin. @sigstore/sign scores 67.0/100.
Sign'in bilinen güvenlik açıkları var mı?
Nerq, Sign'i NVD, OSV.dev ve kayıt defteri güvenlik açığı veritabanlarına karşı kontrol eder. Mevcut güvenlik puanı: 90/100.
Sign aktif olarak bakımı yapılıyor mu?
Sign bakım puanı: N/A. Depodaki son etkinliği kontrol edin.
API: /v1/preflight Trust Badge API Docs

Ayrıca bakınız

Disclaimer: Nerq güven puanları, kamuya açık sinyallere dayanan otomatik değerlendirmelerdir. Tavsiye veya garanti niteliğinde değildir. Her zaman kendi doğrulamanızı yapın.

Analiz ve önbelleğe alma için çerezler kullanıyoruz. Gizlilik