Escaneamos 814441 sitios web europeos cada semana — banca, farmacia, comercio electrónico, gobierno, tecnología. No se identifican sitios individuales. La pregunta no es quién falló, sino qué sectores están expuestos.
43.5/100
Puntuación media
86%
Correo falsificable
84%
Sin DNSSEC
58%
Cabeceras de seguridad ausentes
Postura de seguridad por sector — ordenada por puntuación media. Haga clic en un sector para ver su desglose detallado.
| Sector | Sitios | Puntuación ▲ | Desprotegido | Falsificable | Pre-consentimiento | Distribución de calificaciones |
|---|---|---|---|---|---|---|
| Hostelería | 109378 |
|
61% | 89% | 17% |
D
F
|
| Inmobiliaria | 11929 |
|
55% | 85% | 23% |
D
F
|
| beauty | 29981 |
|
60% | 89% | 12% |
D
F
|
| Alimentación y reparto | 228753 |
|
62% | 89% | 13% |
D
F
|
| construction | 13310 |
|
57% | 84% | 13% |
D
F
|
| Automoción | 35721 |
|
56% | 85% | 16% |
D
F
|
| ONG y Sin ánimo de lucro | 11758 |
|
55% | 84% | 19% |
D
F
|
| pets | 3452 |
|
60% | 87% | 16% |
D
F
|
| Deportes | 45996 |
|
59% | 86% | 16% |
D
F
|
| culture | 29704 |
|
60% | 86% | 17% |
D
F
|
| Educación | 96448 |
|
53% | 84% | 20% |
D
F
|
| Viajes | 23124 |
|
60% | 86% | 18% |
D
F
|
| Sanidad | 51222 |
|
55% | 84% | 15% |
D
F
|
| home-garden | 26937 |
|
57% | 85% | 15% |
D
F
|
| professional-services | 15384 |
|
57% | 80% | 16% |
D
F
|
| Moda | 28105 |
|
49% | 86% | 19% |
D
F
|
| Logística | 2212 |
|
50% | 78% | 16% |
D
F
|
| Farmacéutica | 13679 |
|
51% | 82% | 15% |
D
F
|
| Tecnología | 17722 |
|
54% | 73% | 17% |
D
F
|
| Seguros | 2978 |
|
43% | 77% | 14% |
D
F
|
| Adulto | 327 |
|
40% | 80% | 11% |
D
F
|
| Medios | 4099 |
|
53% | 72% | 25% |
D
F
|
| Energía | 1767 |
|
45% | 70% | 17% |
C
D
F
|
| Regulación | 345 |
|
23% | 61% | 34% |
C
D
F
|
| Juegos de azar | 322 |
|
31% | 61% | 11% |
C
D
|
| Transporte | 488 |
|
36% | 60% | 18% |
C
D
F
|
| Telecomunicaciones | 370 |
|
27% | 56% | 21% |
C
D
|
| Gobierno | 1607 |
|
36% | 60% | 23% |
C
D
F
|
| Banca | 2970 |
|
23% | 65% | 14% |
C
D
F
|
| Comercio electrónico | 4352 |
|
43% | 57% | 16% |
C
D
|
Haga clic en el encabezado de una columna para ordenar. Explicación de columnas: Desprotegido = faltan 3+ cabeceras HTTP críticas. Falsificable = sin DMARC o débil.
Puntuación media de seguridad por país — pase el cursor para detalles, haga clic para explorar.
/100 · sitios
Postura de seguridad por país — haga clic en un país para ver el desglose detallado.
Alemania
224854 sitios
Austria
33536 sitios
Bulgaria
3904 sitios
Bélgica
23330 sitios
Chequia
17369 sitios
Chipre
1250 sitios
Croacia
5698 sitios
Dinamarca
15339 sitios
Eslovaquia
10649 sitios
Eslovenia
3090 sitios
España
35731 sitios
Estonia
3274 sitios
Finlandia
12458 sitios
Francia
86882 sitios
Grecia
7709 sitios
Hungría
7408 sitios
Irlanda
10155 sitios
Islandia
1203 sitios
Italia
52708 sitios
Letonia
2143 sitios
Liechtenstein
179 sitios
Lituania
3691 sitios
Luxemburgo
1646 sitios
Malta
759 sitios
Noruega
9393 sitios
Países Bajos
57136 sitios
Polonia
42273 sitios
Portugal
7182 sitios
Reino Unido
87632 sitios
Rumanía
6222 sitios
Suecia
10983 sitios
Suiza
28463 sitios
Unión Europea
191 sitios
Ejecute un análisis de seguridad gratuito — sin necesidad de cuenta. Vea su puntuación, calificación y cómo se compara con su sector.
Escanee su sitio ahoraLas brechas de seguridad más comunes en 814441 sitios web europeos — y las normativas que infringen.
58%
Los visitantes están expuestos a clickjacking, XSS e inyección de contenido porque faltan encabezados HTTP críticos.
86%
Los correos electrónicos de estos dominios pueden ser suplantados — facturas, restablecimientos de contraseña, cualquier cosa. Sin aplicación DMARC.
84%
Las respuestas DNS no están firmadas. Los atacantes pueden redirigir a los visitantes a sitios falsos sin detección.
Explore en detalle dimensiones específicas del panorama web europeo.
Cómo escaneamos, qué medimos, cómo se calculan las puntuaciones.
Cada sitio se analiza semanalmente en estas dimensiones de seguridad. Las puntuaciones se calculan en una escala de 100 puntos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Datos basados en análisis semanales automatizados de sitios web de acceso público.
No se revelan nombres de sitios individuales. Todas las estadísticas están anonimizadas por industria.
Las referencias normativas indican qué requisitos se relacionan con cada hallazgo. No afirman el incumplimiento de ninguna organización específica.
Ejecute un análisis de seguridad gratuito y vea su puntuación, su calificación y cómo se compara — en 30 segundos, sin necesidad de cuenta.
Estos datos también están disponibles como JSON a través de la API de Benchmark.