Zum Hauptinhalt springen
Wöchentlich aktualisiert · 5677 Websites

EU-Sicherheits-Benchmark für Websites

Wir scannen jede Woche 5677 europäische Websites — Banken, Pharma, E-Commerce, Behörden, Technologie. Keine einzelnen Websites werden genannt. Die Frage ist nicht, wer versagt hat. Sondern welche Branchen gefährdet sind.

56.8/100

Durchschnittliche Punktzahl

44%

E-Mail fälschbar

78%

Kein DNSSEC

59%

Fehlende Sicherheitsheader

65.8/100

Barrierefreiheits-Score

4.5

Cookies vor Einwilligung Durchschn.

Wie schneidet Ihre Branche ab?

Sicherheitslage nach Branche — sortiert nach Durchschnittsbewertung. Klicken Sie auf eine Branche, um die detaillierte Aufschlüsselung zu sehen.

Branche Websites Punktzahl Ungeschützt Fälschbar Unsicher Notenverteilung
Telekommunikation 354
50.2
60% 39% 17%
B
C
D
F
Immobilien 292
50.8
66% 48% 5%
B
C
D
F
Transport 269
52.0
64% 41% 10%
C
D
F
Automobil 240
53.5
64% 48% 9%
C
D
F
Technologie 1407
55.7
69% 49% 5%
C
D
Pharma 180
56.5
58% 35% 3%
C
D
F
Energie 237
56.8
52% 29% 5%
B
C
D
F
Regulierung 309
57.5
54% 37% 8%
B
C
D
F
Banken 448
57.7
47% 20% 13%
B
C
D
F
Gesundheitswesen 288
57.7
69% 67% 10%
B
C
D
F
Medien 457
58.1
88% 50% 0%
C
D
Bildung 300
60.6
65% 48% 2%
C
D
Regierung 339
61.9
62% 43% 8%
B
C
D
E-Commerce 312
62.2
72% 28% 3%
C
D
Versicherungen 245
63.2
47% 24% 6%
B
C
D

Sortiert nach durchschnittlicher Sicherheitsbewertung (niedrigste zuerst). Spaltenerläuterungen: Ungeschützt = 3+ kritische HTTP-Header fehlen. Fälschbar = keine oder schwache DMARC-Richtlinie. Unsicher = keine HTTPS-Weiterleitung.

A B C D F

Wo steht Ihre Website in diesem Bild?

Führen Sie einen kostenlosen Sicherheitsscan durch — kein Konto erforderlich. Sehen Sie Ihre Punktzahl, Note und wie Sie im Branchenvergleich abschneiden.

Scannen Sie jetzt Ihre Website

Was wir festgestellt haben

Die häufigsten Sicherheitslücken bei 5677 europäischen Websites — und die Vorschriften, gegen die sie verstoßen.

59%

Missing Security Headers

Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.

NIS2 Art. 21

44%

Weak Email Authentication

Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.

NIS2 Art. 21 / DORA Art. 9

78%

Kein DNSSEC

DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.

NIS2 Art. 21
Alle Ergebnisse anzeigen
95%
No MTA-STS
Inbound emails can be downgraded to plaintext by an attacker — the server doesn't enforce TLS.
NIS2 Art. 21
19%
No SMTP Encryption
Email is transmitted in cleartext. Anyone on the network can read it.
GDPR Art. 32
86%
No security.txt
No public vulnerability disclosure contact — security researchers have nowhere to report issues.
CRA Art. 11
79%
No CAA Records
Any certificate authority can issue certificates for this domain — no restrictions.
NIS2 Art. 21
8%
No HTTPS Redirect
Visitors connect over unencrypted HTTP. Credentials and data are visible on the network.
GDPR Art. 32
92%
No DANE/TLSA
No certificate pinning for email transport — vulnerable to man-in-the-middle on SMTP.
NIS2 Art. 21

Barrierefreiheit, Performance & Cookie-Compliance

Über Sicherheit hinaus — wie Europas Websites bei Barrierefreiheit, Core Web Vitals und Cookie-Einwilligung abschneiden.

Barrierefreiheit (WCAG 2.2)

3108 gescannte Websites · EAA / BFSG

65.8

Durchschnittliche Bewertung

4.9

Durchschn. Verstöße

2295

Kritisch gesamt

Automobil
64.8
Banken
70.5
E-Commerce
69.3
Bildung
66.6
Energie
64.0
Regierung
70.0
Gesundheitswesen
61.5
Versicherungen
71.5
Medien
58.9
Pharma
66.4
Immobilien
59.6
Regulierung
68.4
Technologie
64.7
Telekommunikation
65.1
Transport
61.2

Cookie-Compliance

3111 gescannte Websites · ePrivacy / TTDSG

4.5

Vor Einwilligung Durchschn.

1153

Kein Banner

1046

Kein Ablehnen-Button

Automobil
4.2
Banken
5.2
E-Commerce
4.8
Bildung
3.7
Energie
4.9
Regierung
3.4
Gesundheitswesen
3.3
Versicherungen
6.6
Medien
5.0
Pharma
4.4
Immobilien
4.6
Regulierung
2.7
Technologie
3.8
Telekommunikation
6.8
Transport
5.0

Core Web Vitals

3042 gescannte Websites

87.4

Performance-Score

1.9s

LCP

0.078

CLS

1.3s

FCP

515.0ms

TBT

0ms

TTFB

Automobil
86.9
Banken
86.8
E-Commerce
85.6
Bildung
86.0
Energie
85.9
Regierung
90.2
Gesundheitswesen
87.8
Versicherungen
85.5
Medien
85.6
Pharma
85.7
Immobilien
87.9
Regulierung
89.4
Technologie
90.4
Telekommunikation
84.7
Transport
87.1

Methodik & Bewertung

Wie wir scannen, was wir messen, wie Bewertungen berechnet werden.

Jede Website wird wöchentlich in diesen Sicherheitsdimensionen gescannt. Die Bewertung erfolgt auf einer 100-Punkte-Skala.

Sicherheitsheader 25 Pkt.

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

Zertifikat 20 Pkt.

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

Keine HTTPS-Erzwingung 10 Pkt.

HTTP-to-HTTPS redirect for all visitors

Authentifizierung 15 Pkt.

SPF, DKIM (key strength), DMARC (policy enforcement)

DNS-Sicherheit 15 Pkt.

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 Pkt.

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 Pkt.

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 Pkt.

SMTP TLS failure reporting endpoint

Server-Datenschutz 5 Pkt.

No server version disclosure, no X-Powered-By, restricted CORS

Daten basieren auf automatisierten wöchentlichen Scans öffentlich zugänglicher Websites.

Es werden keine einzelnen Website-Namen offengelegt. Alle Statistiken sind nach Branche anonymisiert.

Regulatorische Verweise zeigen, welche Anforderungen sich auf jeden Befund beziehen. Sie stellen keine Behauptung der Nichteinhaltung einer bestimmten Organisation dar.

Ihre Wettbewerber sind in diesen Daten. Sind Sie besser oder schlechter?

Führen Sie einen kostenlosen Sicherheitsscan durch und sehen Sie Ihre Punktzahl, Ihre Note und Ihren Branchenvergleich — in 30 Sekunden, ohne Konto.

Diese Daten sind auch als JSON verfügbar über die Benchmark-API.