Zum Hauptinhalt springen
Wöchentlich aktualisiert · 822135 Websites

EU-Sicherheits-Benchmark für Websites

Wir scannen jede Woche 822135 europäische Websites — Banken, Pharma, E-Commerce, Behörden, Technologie. Keine einzelnen Websites werden genannt. Die Frage ist nicht, wer versagt hat. Sondern welche Branchen gefährdet sind.

39.5/100

Durchschnittliche Punktzahl

100%

E-Mail fälschbar

84%

Kein DNSSEC

22%

Fehlende Sicherheitsheader

Wie schneidet Ihre Branche ab?

Sicherheitslage nach Branche — sortiert nach Durchschnittsbewertung. Klicken Sie auf eine Branche, um die detaillierte Aufschlüsselung zu sehen.

Branche Websites Punktzahl Ungeschützt Fälschbar Vor Einwilligung Notenverteilung
Immobilien 12001
38.5
25% 100% 22%
D
F
Gastgewerbe 110571
38.6
22% 100% 17%
D
F
pets 3491
38.9
20% 100% 15%
D
F
Automobil 36070
39.0
22% 100% 16%
D
F
home-garden 27162
39.1
20% 100% 15%
D
F
construction 13397
39.2
21% 100% 13%
D
F
culture 29973
39.3
21% 100% 17%
D
F
Bildung 97046
39.3
19% 100% 20%
D
F
Sport 46451
39.3
23% 100% 16%
D
F
beauty 30232
39.4
22% 100% 12%
D
F
Lebensmittel & Lieferdienste 231373
39.4
23% 100% 13%
D
F
Reisen 23338
39.5
23% 100% 17%
D
F
Mode 28359
39.6
20% 100% 18%
D
F
NGO & Gemeinnützige Org. 11911
39.6
26% 100% 19%
D
F
professional-services 15528
39.9
20% 100% 16%
D
F
Gesundheitswesen 51645
40.1
23% 100% 14%
D
F
Technologie 17878
40.9
23% 100% 16%
D
F
Pharma 13761
41.4
27% 100% 14%
D
F
Logistik 2220
41.8
37% 100% 16%
D
F
Erotik 330
42.8
39% 100% 11%
D
F
Medien 4114
43.4
44% 100% 23%
D
F
Versicherungen 2986
43.7
31% 100% 13%
D
F
Energie 1779
44.4
34% 100% 16%
D
F
Glücksspiel 326
45.1
29% 99% 12%
D
F
E-Commerce 4378
47.0
36% 100% 17%
C
D
F
Transport 490
48.0
40% 100% 18%
C
D
F
Telekommunikation 370
49.2
34% 100% 21%
C
D
F
Aufsichtsbehörden 348
49.3
31% 100% 32%
C
D
F
Banken 2983
50.5
18% 100% 14%
C
D
F
Behörden 1623
51.5
39% 99% 23%
C
D
F

Klicken Sie auf eine Spaltenüberschrift zum Sortieren. Spaltenlegende: Ungeschützt = 3+ kritische HTTP-Header fehlen. Fälschbar = kein oder schwaches DMARC.

A B C D F

Sicherheit in ganz Europa

Durchschnittlicher Sicherheitsscore nach Land — bewegen Sie die Maus für Details, klicken Sie zum Erkunden.

Wo steht Ihre Website im Vergleich?

Führen Sie einen kostenlosen Sicherheitsscan durch — kein Konto erforderlich. Sehen Sie Ihre Punktzahl, Note und wie Sie im Branchenvergleich abschneiden.

Jetzt Ihre Website scannen

Was wir festgestellt haben

Die häufigsten Sicherheitslücken bei 822135 europäischen Websites — und die Vorschriften, gegen die sie verstoßen.

22%

Fehlende Sicherheitsheader

Besucher sind durch fehlende kritische HTTP-Header Clickjacking, XSS und Content-Injection ausgesetzt.

NIS2 Art. 21

100%

Schwache E-Mail-Authentifizierung

E-Mails von diesen Domains können gefälscht werden — Rechnungen, Passwort-Resets, alles. Keine DMARC-Durchsetzung.

NIS2 Art. 21 / DORA Art. 9

84%

Kein DNSSEC

DNS-Antworten sind unsigniert. Angreifer können Besucher unbemerkt auf gefälschte Websites umleiten.

NIS2 Art. 21
Alle Befunde anzeigen
99%
Kein MTA-STS
Eingehende E-Mails können von einem Angreifer auf Klartext herabgestuft werden — der Server erzwingt kein TLS.
NIS2 Art. 21
98%
Keine SMTP-Verschlüsselung
E-Mail wird im Klartext übertragen. Jeder im Netzwerk kann sie lesen.
GDPR Art. 32
99%
Keine security.txt
Kein öffentlicher Kontakt für Schwachstellenmeldungen — Sicherheitsforscher haben keine Möglichkeit, Probleme zu melden.
CRA Art. 11
97%
Keine CAA-Einträge
Jede Zertifizierungsstelle kann Zertifikate für diese Domain ausstellen — keine Einschränkungen.
NIS2 Art. 21
80%
Keine HTTPS-Weiterleitung
Besucher verbinden sich über unverschlüsseltes HTTP. Zugangsdaten und Daten sind im Netzwerk sichtbar.
GDPR Art. 32
90%
Kein DANE/TLSA
Kein Certificate-Pinning für E-Mail-Transport — anfällig für Man-in-the-Middle bei SMTP.
NIS2 Art. 21

Methodik & Bewertung

Wie wir scannen, was wir messen, wie Bewertungen berechnet werden.

Jede Website wird wöchentlich in diesen Sicherheitsdimensionen gescannt. Die Bewertung erfolgt auf einer 100-Punkte-Skala.

Security Headers 25 Pkt.

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 Pkt.

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 Pkt.

HTTP-to-HTTPS redirect for all visitors

E-Mail-Authentifizierung 15 Pkt.

SPF, DKIM (key strength), DMARC (policy enforcement)

DNS-Sicherheit 15 Pkt.

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 Pkt.

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 Pkt.

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 Pkt.

SMTP TLS failure reporting endpoint

Server-Privatsphäre 5 Pkt.

No server version disclosure, no X-Powered-By, restricted CORS

Daten basieren auf automatisierten wöchentlichen Scans öffentlich zugänglicher Websites.

Es werden keine einzelnen Website-Namen offengelegt. Alle Statistiken sind nach Branche anonymisiert.

Regulatorische Verweise zeigen, welche Anforderungen sich auf jeden Befund beziehen. Sie stellen keine Behauptung der Nichteinhaltung einer bestimmten Organisation dar.

Ihre Wettbewerber stecken in diesen Daten. Schneiden Sie besser oder schlechter ab?

Führen Sie einen kostenlosen Sicherheitsscan durch und sehen Sie Ihre Punktzahl, Ihre Note und Ihren Branchenvergleich — in 30 Sekunden, ohne Konto.

Diese Daten sind auch als JSON verfügbar über die Benchmark-API.