Nous analysons 822135 sites web européens chaque semaine — banque, pharma, e-commerce, secteur public, technologie. Aucun site individuel n’est nommé. La question n’est pas qui a échoué, mais quels secteurs sont exposés.
39.5/100
Score moyen
100%
E-mail falsifiable
84%
Pas de DNSSEC
22%
En-têtes de sécurité manquants
Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.
| Secteur | Sites | Score ▲ | Non protégé | Falsifiable | Pré-consentement | Répartition des notes |
|---|---|---|---|---|---|---|
| Immobilier | 12001 |
|
25% | 100% | 22% |
D
F
|
| Hôtellerie | 110571 |
|
22% | 100% | 17% |
D
F
|
| pets | 3491 |
|
20% | 100% | 15% |
D
F
|
| Automobile | 36070 |
|
22% | 100% | 16% |
D
F
|
| home-garden | 27162 |
|
20% | 100% | 15% |
D
F
|
| construction | 13397 |
|
21% | 100% | 13% |
D
F
|
| culture | 29973 |
|
21% | 100% | 17% |
D
F
|
| Éducation | 97046 |
|
19% | 100% | 20% |
D
F
|
| Sports | 46451 |
|
23% | 100% | 16% |
D
F
|
| beauty | 30232 |
|
22% | 100% | 12% |
D
F
|
| Alimentation & Livraison | 231373 |
|
23% | 100% | 13% |
D
F
|
| Voyage | 23338 |
|
23% | 100% | 17% |
D
F
|
| Mode | 28359 |
|
20% | 100% | 18% |
D
F
|
| ONG & Associations | 11911 |
|
26% | 100% | 19% |
D
F
|
| professional-services | 15528 |
|
20% | 100% | 16% |
D
F
|
| Santé | 51645 |
|
23% | 100% | 14% |
D
F
|
| Technologie | 17878 |
|
23% | 100% | 16% |
D
F
|
| Pharma | 13761 |
|
27% | 100% | 14% |
D
F
|
| Logistique | 2220 |
|
37% | 100% | 16% |
D
F
|
| Adulte | 330 |
|
39% | 100% | 11% |
D
F
|
| Médias | 4114 |
|
44% | 100% | 23% |
D
F
|
| Assurance | 2986 |
|
31% | 100% | 13% |
D
F
|
| Énergie | 1779 |
|
34% | 100% | 16% |
D
F
|
| Jeux d'argent | 326 |
|
29% | 99% | 12% |
D
F
|
| E-commerce | 4378 |
|
36% | 100% | 17% |
C
D
F
|
| Transport | 490 |
|
40% | 100% | 18% |
C
D
F
|
| Télécommunications | 370 |
|
34% | 100% | 21% |
C
D
F
|
| Réglementaire | 348 |
|
31% | 100% | 32% |
C
D
F
|
| Banques | 2983 |
|
18% | 100% | 14% |
C
D
F
|
| Secteur public | 1623 |
|
39% | 99% | 23% |
C
D
F
|
Cliquez sur un en-tête de colonne pour trier. Légende des colonnes : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible.
Score de sécurité moyen par pays — survolez pour les détails, cliquez pour explorer.
/100 · sites
Posture de sécurité par pays — cliquez sur un pays pour voir le détail.
Allemagne
226915 sites
Autriche
33728 sites
Belgique
23423 sites
Bulgarie
3943 sites
Chypre
1271 sites
Croatie
5731 sites
Danemark
15439 sites
Espagne
36378 sites
Estonie
3290 sites
Finlande
12527 sites
France
87826 sites
Grèce
7758 sites
Hongrie
7486 sites
Irlande
10256 sites
Islande
1226 sites
Italie
53270 sites
Lettonie
2146 sites
Liechtenstein
179 sites
Lituanie
3704 sites
Luxembourg
1654 sites
Malte
768 sites
Norvège
9451 sites
Pays-Bas
57619 sites
Pologne
42550 sites
Portugal
7273 sites
Roumanie
6265 sites
Royaume-Uni
88895 sites
Slovaquie
10672 sites
Slovénie
3099 sites
Suisse
28588 sites
Suède
11052 sites
Tchéquie
17559 sites
Union européenne
193 sites
Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.
Scannez votre site maintenantLes failles de sécurité les plus courantes sur 822135 sites web européens — et les réglementations qu’elles enfreignent.
22%
Les visiteurs sont exposés au clickjacking, au XSS et à l’injection de contenu en raison d’en-têtes HTTP critiques manquants.
100%
Les e-mails de ces domaines peuvent être usurpés — factures, réinitialisations de mot de passe, n’importe quoi. Aucune application DMARC.
84%
Les réponses DNS ne sont pas signées. Les attaquants peuvent rediriger les visiteurs vers de faux sites sans détection.
Explorez en détail des dimensions spécifiques du paysage web européen.
Comment nous analysons, ce que nous mesurons, comment les scores sont calculés.
Chaque site est analysé chaque semaine selon ces dimensions de sécurité. Les scores sont calculés sur une échelle de 100 points.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Données basées sur des analyses hebdomadaires automatisées de sites web accessibles au public.
Aucun nom de site individuel n'est divulgué. Toutes les statistiques sont anonymisées par secteur.
Les références réglementaires indiquent quelles exigences se rapportent à chaque constat. Elles n’affirment pas la non-conformité d’une organisation spécifique.
Lancez une analyse de sécurité gratuite et découvrez votre score, votre note et votre positionnement — en 30 secondes, sans inscription.
Ces données sont également disponibles en JSON via l'API Benchmark.