Analizziamo 54138 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.
48.1/100
Punteggio medio
69%
E-mail falsificabile
83%
Nessun DNSSEC
71%
Header di sicurezza mancanti
Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.
| Settore | Siti | Punteggio ▲ | Non protetto | Falsificabile | Pre-consenso | Distribuzione dei voti |
|---|---|---|---|---|---|---|
| construction | 16 |
|
93% | 60% | 0% |
D
F
|
| beauty | 73 |
|
73% | 85% | 3% |
D
F
|
| Ospitalità | 4424 |
|
78% | 82% | 21% |
D
F
|
| Alimentari & Consegna | 6836 |
|
78% | 81% | 13% |
D
F
|
| Sport | 3112 |
|
80% | 83% | 19% |
D
F
|
| Automotive | 2945 |
|
73% | 79% | 17% |
D
F
|
| culture | 564 |
|
70% | 73% | 20% |
D
F
|
| Viaggi | 1417 |
|
75% | 75% | 16% |
D
F
|
| Sanità | 3101 |
|
77% | 78% | 15% |
D
F
|
| Immobiliare | 1981 |
|
78% | 75% | 25% |
D
F
|
| Moda | 2747 |
|
65% | 77% | 22% |
D
F
|
| Logistica | 1139 |
|
76% | 67% | 16% |
D
F
|
| Farmaceutica | 2974 |
|
66% | 75% | 15% |
D
F
|
| ONG & Non-profit | 2142 |
|
79% | 77% | 20% |
D
F
|
| Adulti | 332 |
|
77% | 74% | 14% |
D
F
|
| Istruzione | 4036 |
|
71% | 77% | 19% |
C
D
F
|
| pets | 7 |
|
71% | 75% | 0% |
C
D
F
|
| home-garden | 98 |
|
69% | 78% | 10% |
D
F
|
| professional-services | 10 |
|
80% | 57% | 0% |
C
D
|
| Energia | 1039 |
|
65% | 60% | 19% |
C
D
F
|
| Media | 2484 |
|
79% | 59% | 24% |
C
D
|
| Assicurazioni | 1376 |
|
62% | 61% | 16% |
C
D
F
|
| Gioco d'azzardo | 309 |
|
67% | 51% | 13% |
C
D
|
| E-Commerce | 4322 |
|
65% | 47% | 17% |
C
D
|
| Trasporti | 484 |
|
59% | 50% | 18% |
C
D
|
| Tecnologia | 2108 |
|
64% | 49% | 22% |
C
D
|
| Governo | 1604 |
|
53% | 52% | 23% |
C
D
|
| Normativa | 331 |
|
54% | 53% | 36% |
C
D
|
| Telecomunicazioni | 364 |
|
57% | 48% | 19% |
C
D
|
| Banche | 1763 |
|
36% | 45% | 14% |
C
D
|
Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.
Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.
/100 · siti
Postura di sicurezza per paese — cliccate su un paese per vederne il dettaglio.
Alemania
11761 siti
Austria
1670 siti
Bulgaria
1033 siti
Bélgica
1626 siti
Chequia
1414 siti
Chipre
621 siti
Croacia
1001 siti
Dinamarca
1519 siti
Eslovaquia
1185 siti
Eslovenia
909 siti
España
2184 siti
Estonia
876 siti
Finlandia
1424 siti
Francia
2762 siti
Grecia
1465 siti
Hungría
1330 siti
Irlanda
1392 siti
Islandia
462 siti
Italia
2342 siti
Letonia
764 siti
Liechtenstein
119 siti
Lituania
871 siti
Luxemburgo
630 siti
Malta
400 siti
Noruega
1194 siti
Países Bajos
2131 siti
Polonia
2151 siti
Portugal
1357 siti
Reino Unido
2798 siti
Rumanía
1230 siti
Suecia
1545 siti
Suiza
1801 siti
Unión Europea
171 siti
Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.
Scansiona il tuo sito web oraLe lacune di sicurezza più comuni su 54138 siti web europei — e le normative che violano.
71%
I visitatori sono esposti a clickjacking, XSS e iniezione di contenuti perché mancano header HTTP critici.
69%
Le e-mail da questi domini possono essere falsificate — fatture, reset di password, qualsiasi cosa. Nessuna applicazione DMARC.
83%
Le risposte DNS non sono firmate. Gli aggressori possono reindirizzare i visitatori verso siti falsi senza essere rilevati.
Esplora in dettaglio dimensioni specifiche del panorama web europeo.
Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.
Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.Dati basati su scansioni settimanali automatiche di siti web accessibili pubblicamente.
Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.
I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.
Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.
Questi dati sono disponibili anche in formato JSON tramite l’API Benchmark.