Aller au contenu principal
Tous les benchmarks
61078 sites · March 2026

Benchmark de sécurité web UE — March 2026

Aperçu de la posture de sécurité pour March 2026 sur 61078 sites web européens surveillés.

49.0/100

Score moyen

71%

E-mail falsifiable

86%

Pas de DNSSEC

71%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
construction 129
38.5
87% 79% 16%
D
F
professional-services 93
41.7
80% 63% 9%
D
F
pets 47
42.9
72% 57% 17%
D
F
beauty 477
43.0
76% 80% 10%
D
F
home-garden 476
44.3
70% 75% 9%
D
F
Hôtellerie 5194
44.8
79% 81% 9%
D
F
Alimentation & Livraison 12054
45.1
77% 81% 8%
D
F
culture 902
45.5
73% 77% 9%
D
F
Sports 3160
45.9
80% 81% 8%
D
F
Santé 3147
46.8
78% 77% 10%
D
F
Automobile 2781
47.1
73% 78% 10%
D
F
Voyage 1623
47.2
75% 75% 9%
D
F
Immobilier 1745
47.8
78% 75% 8%
D
F
Éducation 4352
48.4
72% 77% 7%
C
D
F
ONG & Associations 1876
48.7
80% 76% 8%
C
D
F
Mode 2520
49.1
65% 76% 7%
D
F
Adulte 298
49.5
78% 73% 6%
C
D
F
Logistique 955
49.5
76% 68% 7%
C
D
Pharma 3517
49.8
62% 69% 6%
C
D
Médias 2481
52.0
78% 59% 2%
C
D
Énergie 934
53.3
65% 59% 8%
C
D
Assurance 1208
54.2
63% 60% 7%
C
D
Jeux d'argent 282
54.7
68% 49% 10%
C
D
Technologie 2340
55.1
64% 50% 6%
C
D
E-commerce 4265
55.2
65% 46% 5%
C
D
Transport 464
55.9
59% 49% 7%
C
D
Réglementaire 339
56.9
53% 53% 6%
C
D
Télécommunications 368
57.1
57% 47% 7%
C
D
Secteur public 1395
58.1
54% 52% 6%
C
D
Banques 1655
62.6
32% 48% 4%
C
D

Cliquez sur un en-tête de colonne pour trier. Légende : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 61078 sites web européens — et les réglementations qu’elles enfreignent.

71%

En-têtes de sécurité manquants

Les visiteurs sont exposés au clickjacking, au XSS et à l’injection de contenu en raison d’en-têtes HTTP critiques manquants.

NIS2 Art. 21

71%

Authentification e-mail faible

Les e-mails de ces domaines peuvent être usurpés — factures, réinitialisations de mot de passe, n’importe quoi. Aucune application DMARC.

NIS2 Art. 21 / DORA Art. 9

86%

Pas de DNSSEC

Les réponses DNS ne sont pas signées. Les attaquants peuvent rediriger les visiteurs vers de faux sites sans détection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Scannez votre site maintenant

Ces données sont également disponibles en JSON via l'API Benchmark.