Escaneamos 985 sitios web europeos cada semana — banca, farmacia, comercio electrónico, gobierno, tecnología. No se identifican sitios individuales. La pregunta no es quién falló, sino qué sectores están expuestos.
57.8/100
Puntuación media
53%
Correo falsificable
78%
Sin DNSSEC
56%
Cabeceras de seguridad ausentes
Postura de seguridad por sector — ordenada por puntuación media. Haga clic en un sector para ver su desglose detallado.
| Industria | Sitios | Puntuación | Desprotegido | Falsificable | Inseguro | Distribución de calificaciones |
|---|---|---|---|---|---|---|
| Pharma | 39 |
|
54% | 87% | 13% |
C
D
F
|
| Automotive | 19 |
|
58% | 68% | 21% |
B
C
D
F
|
| Media | 140 |
|
71% | 70% | 11% |
C
D
|
| Banking | 120 |
|
53% | 56% | 28% |
C
D
F
|
| E-Commerce | 175 |
|
59% | 61% | 25% |
C
D
F
|
| Government | 95 |
|
48% | 61% | 19% |
C
D
F
|
| Insurance | 42 |
|
43% | 45% | 24% |
B
C
D
F
|
| Technology | 265 |
|
52% | 37% | 14% |
B
C
D
|
| Regulación | 90 |
|
51% | 28% | 13% |
B
C
D
|
Ordenado por puntuación media de seguridad (la más baja primero). Explicación de columnas: Sin protección = faltan 3+ encabezados HTTP críticos. Falsificable = DMARC ausente o débil. Inseguro = sin redirección HTTPS.
Ejecute un análisis de seguridad gratuito — sin necesidad de cuenta. Vea su puntuación, calificación y cómo se compara con su sector.
Analice su sitio web ahoraLas brechas de seguridad más comunes en 985 sitios web europeos — y las normativas que infringen.
56%
Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.
53%
Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.
78%
DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.
Cómo escaneamos, qué medimos, cómo se calculan las puntuaciones.
Cada sitio se analiza semanalmente en estas dimensiones de seguridad. Las puntuaciones se calculan en una escala de 100 puntos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Datos basados en análisis semanales automatizados de sitios web de acceso público.Datos basados en análisis semanales automatizados de sitios web accesibles públicamente.
No se revelan nombres de sitios individuales. Todas las estadísticas están anonimizadas por industria.
Las referencias normativas indican qué requisitos se relacionan con cada hallazgo. No afirman el incumplimiento de ninguna organización específica.
Ejecute un análisis de seguridad gratuito y vea su puntuación, su calificación y cómo se compara — en 30 segundos, sin necesidad de cuenta.
Estos datos también están disponibles como JSON a través de la API de Benchmark.