Vai al contenuto principale
Aggiornato settimanalmente · 985 siti

Benchmark di sicurezza web UE

Analizziamo 985 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.

57.8/100

Punteggio medio

53%

E-mail falsificabile

78%

Nessun DNSSEC

56%

Header di sicurezza mancanti

Come si posiziona il vostro settore?

Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.

Settore Siti Punteggio Non protetto Falsificabile Non sicuro Distribuzione dei voti
Pharma 39
49.1
54% 87% 13%
C
D
F
Automotive 19
51.8
58% 68% 21%
B
C
D
F
Media 140
54.7
71% 70% 11%
C
D
Banking 120
54.9
53% 56% 28%
C
D
F
E-Commerce 175
54.9
59% 61% 25%
C
D
F
Government 95
58.1
48% 61% 19%
C
D
F
Insurance 42
61.2
43% 45% 24%
B
C
D
F
Technology 265
61.9
52% 37% 14%
B
C
D
Normativa 90
63.5
51% 28% 13%
B
C
D

Ordinato per punteggio medio di sicurezza (dal più basso). Spiegazione colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole. Non sicuro = nessun reindirizzamento HTTPS.

A B C D F

Dove si posiziona il vostro sito web in questo quadro?

Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.

Scansiona il tuo sito web ora

Cosa abbiamo riscontrato

Le lacune di sicurezza più comuni su 985 siti web europei — e le normative che violano.

56%

Missing Security Headers

Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.

NIS2 Art. 21

53%

Weak Email Authentication

Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.

NIS2 Art. 21 / DORA Art. 9

78%

Nessun DNSSEC

DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.

NIS2 Art. 21
Mostra tutti i risultati
92%
No MTA-STS
Inbound emails can be downgraded to plaintext by an attacker — the server doesn't enforce TLS.
NIS2 Art. 21
9%
No SMTP Encryption
Email is transmitted in cleartext. Anyone on the network can read it.
GDPR Art. 32
74%
No security.txt
No public vulnerability disclosure contact — security researchers have nowhere to report issues.
CRA Art. 11
81%
No CAA Records
Any certificate authority can issue certificates for this domain — no restrictions.
NIS2 Art. 21
18%
No HTTPS Redirect
Visitors connect over unencrypted HTTP. Credentials and data are visible on the network.
GDPR Art. 32
93%
No DANE/TLSA
No certificate pinning for email transport — vulnerable to man-in-the-middle on SMTP.
NIS2 Art. 21

Metodologia e punteggio

Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.

Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.

Intestazioni di sicurezza 25 pti

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

Certificato 20 pti

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

Nessun reindirizzamento HTTPS 10 pti

HTTP-to-HTTPS redirect for all visitors

Autenticazione 15 pti

SPF, DKIM (key strength), DMARC (policy enforcement)

Sicurezza DNS 15 pti

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pti

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pti

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pti

SMTP TLS failure reporting endpoint

Privacy del server 5 pti

No server version disclosure, no X-Powered-By, restricted CORS

Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.Dati basati su scansioni settimanali automatiche di siti web accessibili pubblicamente.

Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.

I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.

I vostri concorrenti sono in questi dati. Siete migliori o peggiori?

Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.

Questi dati sono disponibili anche in formato JSON tramite l’API Benchmark.