Aller au contenu principal
All Benchmarks
985 sites · February 2026

Benchmark de sécurité web UE — February 2026

Security posture snapshot for February 2026 across 985 monitored European websites.

57.9/100

Score moyen

52%

E-mail falsifiable

78%

Pas de DNSSEC

56%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
Pharma 39
49.1
54% 87% 13%
C
D
F
Automotive 19
51.8
58% 68% 21%
B
C
D
F
Banking 120
54.9
53% 56% 28%
C
D
F
Media 140
55.1
71% 66% 11%
C
D
E-Commerce 175
55.2
59% 61% 25%
C
D
F
Government 95
58.1
48% 61% 19%
C
D
F
Insurance 42
61.2
43% 45% 24%
B
C
D
F
Technology 265
61.9
52% 37% 14%
B
C
D
Réglementaire 90
63.5
51% 28% 13%
B
C
D

Trié par score de sécurité moyen (le plus bas en premier). Explication des colonnes : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 985 sites web européens — et les réglementations qu’elles enfreignent.

56%

Missing Security Headers

Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.

NIS2 Art. 21

52%

Weak Email Authentication

Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.

NIS2 Art. 21 / DORA Art. 9

78%

Pas de DNSSEC

DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Analysez votre site web maintenant

Ces données sont également disponibles en JSON via l’API Benchmark.