Escaneamos 53856 sitios web europeos cada semana — banca, farmacia, comercio electrónico, gobierno, tecnología. No se identifican sitios individuales. La pregunta no es quién falló, sino qué sectores están expuestos.
48.1/100
Puntuación media
69%
Correo falsificable
83%
Sin DNSSEC
71%
Cabeceras de seguridad ausentes
Postura de seguridad por sector — ordenada por puntuación media. Haga clic en un sector para ver su desglose detallado.
| Industria | Sitios | Puntuación ▲ | Desprotegido | Falsificable | Pre-consentimiento | Distribución de calificaciones |
|---|---|---|---|---|---|---|
| construction | 15 |
|
93% | 60% | 0% |
D
F
|
| beauty | 68 |
|
71% | 83% | 4% |
D
F
|
| Hostelería | 4392 |
|
78% | 82% | 20% |
D
F
|
| Alimentación y reparto | 6697 |
|
78% | 81% | 13% |
D
F
|
| Deportes | 3100 |
|
80% | 83% | 19% |
D
F
|
| Automoción | 2940 |
|
73% | 79% | 17% |
D
F
|
| culture | 559 |
|
70% | 73% | 20% |
D
F
|
| Viajes | 1411 |
|
75% | 75% | 16% |
D
F
|
| Sanidad | 3090 |
|
77% | 77% | 15% |
D
F
|
| Moda | 2740 |
|
65% | 77% | 22% |
D
F
|
| Inmobiliaria | 1980 |
|
78% | 75% | 25% |
D
F
|
| Logística | 1139 |
|
76% | 67% | 16% |
D
F
|
| Farmacéutica | 2947 |
|
66% | 75% | 15% |
D
F
|
| ONG y Sin ánimo de lucro | 2141 |
|
79% | 77% | 20% |
D
F
|
| pets | 7 |
|
71% | 67% | 0% |
C
D
F
|
| Adulto | 332 |
|
77% | 74% | 14% |
D
F
|
| Educación | 4019 |
|
71% | 77% | 19% |
C
D
F
|
| professional-services | 9 |
|
89% | 57% | 0% |
D
|
| home-garden | 94 |
|
68% | 79% | 10% |
D
F
|
| Energía | 1039 |
|
65% | 60% | 19% |
C
D
F
|
| Medios | 2484 |
|
79% | 59% | 24% |
C
D
|
| Seguros | 1374 |
|
62% | 61% | 16% |
C
D
F
|
| Juegos de azar | 309 |
|
67% | 51% | 13% |
C
D
|
| Comercio electrónico | 4322 |
|
65% | 47% | 17% |
C
D
|
| Transporte | 484 |
|
59% | 50% | 18% |
C
D
|
| Tecnología | 2106 |
|
64% | 49% | 22% |
C
D
|
| Gobierno | 1604 |
|
53% | 52% | 23% |
C
D
|
| Regulación | 331 |
|
54% | 53% | 36% |
C
D
|
| Telecomunicaciones | 364 |
|
57% | 48% | 19% |
C
D
|
| Banca | 1759 |
|
36% | 45% | 14% |
C
D
|
Haga clic en el encabezado de una columna para ordenar. Explicación de columnas: Desprotegido = faltan 3+ cabeceras HTTP críticas. Falsificable = sin DMARC o débil.
Puntuación media de seguridad por país — pase el cursor para detalles, haga clic para explorar.
/100 · sitios
Postura de seguridad por país — haga clic en un país para ver el desglose detallado.
Alemania
11478 sitios
Austria
1670 sitios
Bulgaria
1033 sitios
Bélgica
1626 sitios
Chequia
1414 sitios
Chipre
621 sitios
Croacia
1001 sitios
Dinamarca
1519 sitios
Eslovaquia
1185 sitios
Eslovenia
909 sitios
España
2184 sitios
Estonia
876 sitios
Finlandia
1424 sitios
Francia
2762 sitios
Grecia
1465 sitios
Hungría
1330 sitios
Irlanda
1392 sitios
Islandia
462 sitios
Italia
2342 sitios
Letonia
764 sitios
Liechtenstein
119 sitios
Lituania
871 sitios
Luxemburgo
630 sitios
Malta
400 sitios
Noruega
1194 sitios
Países Bajos
2131 sitios
Polonia
2151 sitios
Portugal
1357 sitios
Reino Unido
2798 sitios
Rumanía
1230 sitios
Suecia
1545 sitios
Suiza
1801 sitios
Unión Europea
171 sitios
Ejecute un análisis de seguridad gratuito — sin necesidad de cuenta. Vea su puntuación, calificación y cómo se compara con su sector.
Analice su sitio web ahoraLas brechas de seguridad más comunes en 53856 sitios web europeos — y las normativas que infringen.
71%
Los visitantes están expuestos a clickjacking, XSS e inyección de contenido porque faltan cabeceras HTTP críticas.
69%
Los correos de estos dominios pueden ser falsificados — facturas, restablecimientos de contraseña, cualquier cosa. Sin aplicación de DMARC.
83%
Las respuestas DNS no están firmadas. Los atacantes pueden redirigir visitantes a sitios falsos sin ser detectados.
Explore en detalle dimensiones específicas del panorama web europeo.
Cómo escaneamos, qué medimos, cómo se calculan las puntuaciones.
Cada sitio se analiza semanalmente en estas dimensiones de seguridad. Las puntuaciones se calculan en una escala de 100 puntos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Datos basados en análisis semanales automatizados de sitios web de acceso público.Datos basados en análisis semanales automatizados de sitios web accesibles públicamente.
No se revelan nombres de sitios individuales. Todas las estadísticas están anonimizadas por industria.
Las referencias normativas indican qué requisitos se relacionan con cada hallazgo. No afirman el incumplimiento de ninguna organización específica.
Ejecute un análisis de seguridad gratuito y vea su puntuación, su calificación y cómo se compara — en 30 segundos, sin necesidad de cuenta.
Estos datos también están disponibles como JSON a través de la API de Benchmark.