Aller au contenu principal
Tous les benchmarks
822291 sites · August 2026

Benchmark de sécurité web UE — August 2026

Aperçu de la posture de sécurité pour August 2026 sur 822291 sites web européens surveillés.

40.3/100

Score moyen

100%

E-mail falsifiable

84%

Pas de DNSSEC

33%

En-têtes de sécurité manquants

Comment se situe votre secteur ?

Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.

Secteur Sites Score Non protégé Falsifiable Non sécurisé Répartition des notes
Immobilier 12005
38.7
28% 100% 74%
D
F
Hôtellerie 110589
39.4
34% 100% 72%
D
F
Automobile 36073
39.8
32% 100% 72%
D
F
ONG & Associations 11915
39.8
29% 100% 73%
D
F
construction 13398
40.0
31% 100% 74%
D
F
Mode 28371
40.0
29% 100% 72%
D
F
pets 3492
40.0
33% 100% 71%
D
F
Sports 46456
40.0
33% 100% 72%
D
F
Alimentation & Livraison 231422
40.2
34% 100% 72%
D
F
home-garden 27165
40.2
33% 100% 70%
D
F
culture 29976
40.3
33% 100% 72%
D
F
beauty 30235
40.4
33% 100% 73%
D
F
Voyage 23343
40.4
34% 100% 70%
D
F
Éducation 97056
40.6
31% 100% 68%
D
F
professional-services 15529
40.8
31% 100% 74%
D
F
Santé 51656
40.9
32% 100% 71%
D
F
Logistique 2220
40.9
34% 100% 66%
D
F
Pharma 13766
41.0
28% 100% 71%
D
F
Technologie 17881
41.9
34% 100% 66%
D
F
Médias 4117
42.0
38% 100% 57%
D
F
Assurance 2990
42.6
26% 100% 70%
D
F
Énergie 1782
43.4
30% 100% 61%
D
F
Adulte 330
45.0
62% 100% 26%
D
F
Secteur public 1623
47.0
27% 99% 56%
C
D
F
E-commerce 4378
47.2
43% 100% 39%
C
D
F
Banques 2985
47.7
17% 100% 64%
C
D
F
Transport 490
47.8
42% 100% 37%
C
D
F
Jeux d'argent 327
49.1
52% 99% 28%
C
D
F
Télécommunications 372
50.7
40% 100% 31%
C
D
F
Réglementaire 348
52.2
39% 100% 26%
C
D
F

Cliquez sur un en-tête de colonne pour trier. Légende : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.

A B C D F

Ce que nous avons constaté

Les failles de sécurité les plus courantes sur 822291 sites web européens — et les réglementations qu’elles enfreignent.

33%

En-têtes de sécurité manquants

Les visiteurs sont exposés au clickjacking, au XSS et à l’injection de contenu en raison d’en-têtes HTTP critiques manquants.

NIS2 Art. 21

100%

Authentification e-mail faible

Les e-mails de ces domaines peuvent être usurpés — factures, réinitialisations de mot de passe, n’importe quoi. Aucune application DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Pas de DNSSEC

Les réponses DNS ne sont pas signées. Les attaquants peuvent rediriger les visiteurs vers de faux sites sans détection.

NIS2 Art. 21

Où se situe votre site web dans ce tableau ?

Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.

Scannez votre site maintenant

Ces données sont également disponibles en JSON via l'API Benchmark.