Ir al contenido principal
Actualizado semanalmente · 53856 sitios

Benchmark de seguridad web en la UE

Escaneamos 53856 sitios web europeos cada semana — banca, farmacia, comercio electrónico, gobierno, tecnología. No se identifican sitios individuales. La pregunta no es quién falló, sino qué sectores están expuestos.

48.1/100

Puntuación media

69%

Correo falsificable

83%

Sin DNSSEC

71%

Cabeceras de seguridad ausentes

¿Cómo se compara su sector?

Postura de seguridad por sector — ordenada por puntuación media. Haga clic en un sector para ver su desglose detallado.

Industria Sitios Puntuación Desprotegido Falsificable Pre-consentimiento Distribución de calificaciones
construction 15
40.9
93% 60% 0%
D
F
beauty 68
43.0
71% 83% 4%
D
F
Hostelería 4392
43.2
78% 82% 20%
D
F
Alimentación y reparto 6697
43.4
78% 81% 13%
D
F
Deportes 3100
44.3
80% 83% 19%
D
F
Automoción 2940
44.6
73% 79% 17%
D
F
culture 559
44.9
70% 73% 20%
D
F
Viajes 1411
45.4
75% 75% 16%
D
F
Sanidad 3090
45.9
77% 77% 15%
D
F
Moda 2740
46.5
65% 77% 22%
D
F
Inmobiliaria 1980
46.5
78% 75% 25%
D
F
Logística 1139
46.6
76% 67% 16%
D
F
Farmacéutica 2947
46.6
66% 75% 15%
D
F
ONG y Sin ánimo de lucro 2141
46.7
79% 77% 20%
D
F
pets 7
47.0
71% 67% 0%
C
D
F
Adulto 332
47.3
77% 74% 14%
D
F
Educación 4019
47.3
71% 77% 19%
C
D
F
professional-services 9
47.6
89% 57% 0%
D
home-garden 94
48.8
68% 79% 10%
D
F
Energía 1039
51.4
65% 60% 19%
C
D
F
Medios 2484
51.9
79% 59% 24%
C
D
Seguros 1374
52.0
62% 61% 16%
C
D
F
Juegos de azar 309
52.1
67% 51% 13%
C
D
Comercio electrónico 4322
54.8
65% 47% 17%
C
D
Transporte 484
54.9
59% 50% 18%
C
D
Tecnología 2106
55.8
64% 49% 22%
C
D
Gobierno 1604
56.1
53% 52% 23%
C
D
Regulación 331
56.7
54% 53% 36%
C
D
Telecomunicaciones 364
57.0
57% 48% 19%
C
D
Banca 1759
59.9
36% 45% 14%
C
D

Haga clic en el encabezado de una columna para ordenar. Explicación de columnas: Desprotegido = faltan 3+ cabeceras HTTP críticas. Falsificable = sin DMARC o débil.

A B C D F

Seguridad en Europa

Puntuación media de seguridad por país — pase el cursor para detalles, haga clic para explorar.

¿Dónde se sitúa su sitio web en este panorama?

Ejecute un análisis de seguridad gratuito — sin necesidad de cuenta. Vea su puntuación, calificación y cómo se compara con su sector.

Analice su sitio web ahora

Lo que encontramos

Las brechas de seguridad más comunes en 53856 sitios web europeos — y las normativas que infringen.

71%

Cabeceras de seguridad ausentes

Los visitantes están expuestos a clickjacking, XSS e inyección de contenido porque faltan cabeceras HTTP críticas.

NIS2 Art. 21

69%

Autenticación de correo débil

Los correos de estos dominios pueden ser falsificados — facturas, restablecimientos de contraseña, cualquier cosa. Sin aplicación de DMARC.

NIS2 Art. 21 / DORA Art. 9

83%

Sin DNSSEC

Las respuestas DNS no están firmadas. Los atacantes pueden redirigir visitantes a sitios falsos sin ser detectados.

NIS2 Art. 21
Mostrar todos los hallazgos
98%
Sin MTA-STS
Los correos entrantes pueden ser degradados a texto plano por un atacante — el servidor no impone TLS.
NIS2 Art. 21
15%
Sin cifrado SMTP
El correo se transmite en texto claro. Cualquiera en la red puede leerlo.
GDPR Art. 32
93%
Sin security.txt
Sin contacto público para divulgación de vulnerabilidades — los investigadores de seguridad no tienen dónde reportar problemas.
CRA Art. 11
93%
Sin registros CAA
Cualquier autoridad de certificación puede emitir certificados para este dominio — sin restricciones.
NIS2 Art. 21
11%
Sin redirección HTTPS
Los visitantes se conectan por HTTP sin cifrar. Las credenciales y datos son visibles en la red.
GDPR Art. 32
94%
Sin DANE/TLSA
Sin fijación de certificados para el transporte de correo — vulnerable a ataques man-in-the-middle en SMTP.
NIS2 Art. 21

Metodología y puntuación

Cómo escaneamos, qué medimos, cómo se calculan las puntuaciones.

Cada sitio se analiza semanalmente en estas dimensiones de seguridad. Las puntuaciones se calculan en una escala de 100 puntos.

Cabeceras de seguridad 25 pts

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

Certificado 20 pts

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

Sin aplicación de HTTPS 10 pts

HTTP-to-HTTPS redirect for all visitors

Autenticación 15 pts

SPF, DKIM (key strength), DMARC (policy enforcement)

Seguridad DNS 15 pts

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pts

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pts

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pts

SMTP TLS failure reporting endpoint

Privacidad del servidor 5 pts

No server version disclosure, no X-Powered-By, restricted CORS

Datos basados en análisis semanales automatizados de sitios web de acceso público.Datos basados en análisis semanales automatizados de sitios web accesibles públicamente.

No se revelan nombres de sitios individuales. Todas las estadísticas están anonimizadas por industria.

Las referencias normativas indican qué requisitos se relacionan con cada hallazgo. No afirman el incumplimiento de ninguna organización específica.

Sus competidores están en estos datos. ¿Es usted mejor o peor?

Ejecute un análisis de seguridad gratuito y vea su puntuación, su calificación y cómo se compara — en 30 segundos, sin necesidad de cuenta.

Estos datos también están disponibles como JSON a través de la API de Benchmark.