Aller au contenu principal
Tous les benchmarks
821884 sites · July 2026

Benchmark de sécurité web UE — July 2026

Aperçu de la posture de sécurité pour July 2026 sur 821884 sites web européens surveillés.

39.0/100

Score moyen

100%

E-mail falsifiable

84%

Pas de DNSSEC

17%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
Immobilier 12003
37.3
13% 100% 90%
D
F
ONG & Associations 11901
38.3
14% 100% 89%
D
F
Automobile 36047
38.4
16% 100% 87%
D
F
Hôtellerie 110540
38.4
19% 100% 86%
D
F
Mode 28353
38.5
15% 100% 87%
D
F
Logistique 2218
38.7
15% 100% 88%
D
F
Médias 4120
38.8
15% 100% 86%
D
F
pets 3489
38.8
19% 100% 85%
D
F
Sports 46431
38.8
17% 100% 87%
D
F
construction 13384
38.9
16% 100% 89%
D
F
Éducation 97017
38.9
17% 100% 84%
D
F
home-garden 27148
38.9
18% 100% 86%
D
F
Voyage 23327
39.0
18% 100% 86%
D
F
culture 29962
39.1
18% 100% 86%
D
F
Alimentation & Livraison 231331
39.1
18% 100% 87%
D
F
beauty 30219
39.2
17% 100% 88%
D
F
Pharma 13752
39.2
13% 100% 88%
D
F
Adulte 331
39.4
14% 100% 83%
D
F
Santé 51635
39.6
16% 100% 88%
D
F
professional-services 15522
39.6
16% 100% 89%
D
F
Technologie 17869
39.8
17% 100% 86%
D
F
Assurance 2991
39.9
11% 100% 89%
D
F
Énergie 1780
40.4
15% 100% 85%
D
F
Transport 490
40.6
11% 100% 87%
D
F
E-commerce 4376
40.9
13% 100% 86%
D
F
Jeux d'argent 325
41.3
14% 100% 86%
D
F
Secteur public 1618
41.8
8% 100% 89%
D
F
Réglementaire 348
42.2
8% 100% 88%
D
F
Télécommunications 372
42.3
11% 100% 84%
D
F
Banques 2984
43.1
8% 100% 88%
D
F

Cliquez sur un en-tête de colonne pour trier. Légende : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 821884 sites web européens — et les réglementations qu’elles enfreignent.

17%

En-têtes de sécurité manquants

Les visiteurs sont exposés au clickjacking, au XSS et à l’injection de contenu en raison d’en-têtes HTTP critiques manquants.

NIS2 Art. 21

100%

Authentification e-mail faible

Les e-mails de ces domaines peuvent être usurpés — factures, réinitialisations de mot de passe, n’importe quoi. Aucune application DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Pas de DNSSEC

Les réponses DNS ne sont pas signées. Les attaquants peuvent rediriger les visiteurs vers de faux sites sans détection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Scannez votre site maintenant

Ces données sont également disponibles en JSON via l'API Benchmark.