Aller au contenu principal
Tous les benchmarks
818920 sites · June 2026

Benchmark de sécurité web UE — June 2026

Aperçu de la posture de sécurité pour June 2026 sur 818920 sites web européens surveillés.

41.3/100

Score moyen

100%

E-mail falsifiable

84%

Pas de DNSSEC

53%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
Immobilier 11975
39.5
47% 100% 75%
D
F
Hôtellerie 110109
40.1
54% 100% 73%
D
F
Automobile 35929
40.7
52% 100% 72%
D
F
ONG & Associations 11819
40.7
51% 100% 76%
D
F
construction 13348
41.0
56% 100% 72%
D
F
Sports 46248
41.0
54% 100% 71%
D
F
pets 3478
41.1
51% 100% 73%
D
F
home-garden 27074
41.2
52% 100% 71%
D
F
Voyage 23253
41.2
53% 100% 71%
D
F
Médias 4111
41.3
40% 100% 76%
D
F
culture 29842
41.4
56% 100% 71%
D
F
Éducation 96785
41.4
47% 100% 72%
D
F
Alimentation & Livraison 230277
41.4
57% 100% 70%
D
F
Logistique 2218
41.4
46% 100% 75%
D
F
beauty 30126
41.6
59% 100% 70%
D
F
Adulte 328
41.8
44% 100% 81%
D
F
Mode 28259
41.8
45% 100% 71%
D
F
Pharma 13710
41.8
46% 100% 72%
D
F
Santé 51492
41.9
54% 100% 72%
D
F
professional-services 15471
41.9
55% 100% 72%
D
F
Technologie 17810
42.5
50% 100% 72%
D
F
Assurance 2987
42.9
40% 100% 76%
D
F
Énergie 1777
43.0
38% 100% 77%
D
F
Transport 490
43.6
30% 99% 78%
D
F
E-commerce 4365
44.1
33% 100% 74%
D
F
Jeux d'argent 325
44.3
31% 99% 81%
D
F
Télécommunications 371
44.5
24% 100% 78%
D
F
Secteur public 1616
44.8
25% 99% 83%
D
F
Réglementaire 346
45.7
25% 100% 79%
D
F
Banques 2980
45.9
20% 100% 79%
D
F

Cliquez sur un en-tête de colonne pour trier. Légende : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 818920 sites web européens — et les réglementations qu’elles enfreignent.

53%

En-têtes de sécurité manquants

Les visiteurs sont exposés au clickjacking, au XSS et à l’injection de contenu en raison d’en-têtes HTTP critiques manquants.

NIS2 Art. 21

100%

Authentification e-mail faible

Les e-mails de ces domaines peuvent être usurpés — factures, réinitialisations de mot de passe, n’importe quoi. Aucune application DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Pas de DNSSEC

Les réponses DNS ne sont pas signées. Les attaquants peuvent rediriger les visiteurs vers de faux sites sans détection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Scannez votre site maintenant

Ces données sont également disponibles en JSON via l'API Benchmark.