Aller au contenu principal
All Benchmarks
985 sites · January 2025

Benchmark de sécurité web UE — January 2025

Security posture snapshot for January 2025 across 985 monitored European websites.

58.3/100

Score moyen

49%

E-mail falsifiable

78%

Pas de DNSSEC

56%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
Pharma 39
48.5
56% 85% 15%
C
D
F
Automotive 19
51.8
58% 68% 21%
B
C
D
F
Banking 120
55.0
53% 55% 28%
C
D
F
Media 140
55.8
71% 61% 10%
C
D
E-Commerce 175
56.4
59% 53% 23%
C
D
F
Government 95
58.3
49% 54% 19%
B
C
D
F
Insurance 42
61.2
43% 45% 24%
B
C
D
F
Technology 265
62.1
52% 36% 14%
B
C
D
Réglementaire 90
63.5
51% 28% 13%
B
C
D

Trié par score de sécurité moyen (le plus bas en premier). Explication des colonnes : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 985 sites web européens — et les réglementations qu’elles enfreignent.

56%

Missing Security Headers

Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.

NIS2 Art. 21

49%

Weak Email Authentication

Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.

NIS2 Art. 21 / DORA Art. 9

78%

Pas de DNSSEC

DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Analysez votre site web maintenant

Ces données sont également disponibles en JSON via l’API Benchmark.