Ir al contenido principal
Actualizado semanalmente · 820115 sitios

Benchmark de seguridad web en la UE

Escaneamos 820115 sitios web europeos cada semana — banca, farmacia, comercio electrónico, gobierno, tecnología. No se identifican sitios individuales. La pregunta no es quién falló, sino qué sectores están expuestos.

39.8/100

Puntuación media

100%

Correo falsificable

84%

Sin DNSSEC

36%

Cabeceras de seguridad ausentes

¿Cómo se compara su sector?

Postura de seguridad por sector — ordenada por puntuación media. Haga clic en un sector para ver su desglose detallado.

Sector Sitios Puntuación Desprotegido Falsificable Pre-consentimiento Distribución de calificaciones
Inmobiliaria 11990
38.0
30% 100% 22%
D
F
Hostelería 110270
38.9
36% 100% 17%
D
F
Adulto 331
39.1
18% 100% 11%
D
F
Automoción 35988
39.2
35% 100% 16%
D
F
ONG y Sin ánimo de lucro 11860
39.2
34% 100% 19%
D
F
Medios 4115
39.4
25% 100% 24%
D
F
Educación 96894
39.5
31% 100% 20%
D
F
Deportes 46328
39.6
38% 100% 16%
D
F
construction 13370
39.8
41% 100% 13%
D
F
home-garden 27110
39.8
36% 100% 15%
D
F
Logística 2218
39.8
30% 100% 16%
D
F
pets 3479
39.8
37% 100% 15%
D
F
Viajes 23281
39.8
36% 100% 17%
D
F
culture 29902
40.1
39% 100% 17%
D
F
Moda 28304
40.1
31% 100% 18%
D
F
Alimentación y reparto 230613
40.1
40% 100% 13%
D
F
Farmacéutica 13740
40.2
31% 100% 14%
D
F
beauty 30162
40.3
41% 100% 12%
D
F
Sanidad 51553
40.4
37% 100% 14%
D
F
Energía 1777
40.6
24% 100% 17%
D
F
professional-services 15493
40.6
38% 100% 16%
D
F
Comercio electrónico 4372
40.7
14% 100% 16%
D
F
Tecnología 17843
40.7
34% 100% 17%
D
F
Transporte 490
40.7
13% 100% 18%
D
F
Seguros 2987
40.8
26% 100% 13%
D
F
Juegos de azar 325
41.0
15% 99% 11%
D
F
Telecomunicaciones 371
41.3
9% 100% 21%
D
F
Gobierno 1618
42.3
15% 100% 24%
D
F
Regulación 347
42.4
10% 100% 34%
D
F
Banca 2983
42.9
12% 100% 14%
D
F

Haga clic en el encabezado de una columna para ordenar. Explicación de columnas: Desprotegido = faltan 3+ cabeceras HTTP críticas. Falsificable = sin DMARC o débil.

A B C D F

Seguridad en toda Europa

Puntuación media de seguridad por país — pase el cursor para detalles, haga clic para explorar.

¿Dónde se sitúa su sitio web en este panorama?

Ejecute un análisis de seguridad gratuito — sin necesidad de cuenta. Vea su puntuación, calificación y cómo se compara con su sector.

Escanee su sitio ahora

Lo que encontramos

Las brechas de seguridad más comunes en 820115 sitios web europeos — y las normativas que infringen.

36%

Encabezados de seguridad faltantes

Los visitantes están expuestos a clickjacking, XSS e inyección de contenido porque faltan encabezados HTTP críticos.

NIS2 Art. 21

100%

Autenticación de correo electrónico débil

Los correos electrónicos de estos dominios pueden ser suplantados — facturas, restablecimientos de contraseña, cualquier cosa. Sin aplicación DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Sin DNSSEC

Las respuestas DNS no están firmadas. Los atacantes pueden redirigir a los visitantes a sitios falsos sin detección.

NIS2 Art. 21
Mostrar todos los hallazgos
99%
Sin MTA-STS
Los correos electrónicos entrantes pueden ser degradados a texto plano por un atacante — el servidor no impone TLS.
NIS2 Art. 21
98%
Sin cifrado SMTP
El correo electrónico se transmite en texto claro. Cualquiera en la red puede leerlo.
GDPR Art. 32
99%
Sin security.txt
Sin contacto público para la divulgación de vulnerabilidades — los investigadores de seguridad no tienen dónde informar problemas.
CRA Art. 11
97%
Sin registros CAA
Cualquier autoridad de certificación puede emitir certificados para este dominio — sin restricciones.
NIS2 Art. 21
86%
Sin redirección HTTPS
Los visitantes se conectan a través de HTTP sin cifrar. Las credenciales y los datos son visibles en la red.
GDPR Art. 32
94%
Sin DANE/TLSA
Sin fijación de certificados para el transporte de correo electrónico — vulnerable a ataques de intermediario en SMTP.
NIS2 Art. 21

Metodología y puntuación

Cómo escaneamos, qué medimos, cómo se calculan las puntuaciones.

Cada sitio se analiza semanalmente en estas dimensiones de seguridad. Las puntuaciones se calculan en una escala de 100 puntos.

Cabeceras de seguridad 25 pts

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pts

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pts

HTTP-to-HTTPS redirect for all visitors

Autenticación de correo 15 pts

SPF, DKIM (key strength), DMARC (policy enforcement)

Seguridad DNS 15 pts

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pts

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pts

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pts

SMTP TLS failure reporting endpoint

Privacidad del servidor 5 pts

No server version disclosure, no X-Powered-By, restricted CORS

Datos basados en análisis semanales automatizados de sitios web de acceso público.

No se revelan nombres de sitios individuales. Todas las estadísticas están anonimizadas por industria.

Las referencias normativas indican qué requisitos se relacionan con cada hallazgo. No afirman el incumplimiento de ninguna organización específica.

Sus competidores están en estos datos. ¿Es usted mejor o peor?

Ejecute un análisis de seguridad gratuito y vea su puntuación, su calificación y cómo se compara — en 30 segundos, sin necesidad de cuenta.

Estos datos también están disponibles como JSON a través de la API de Benchmark.