Nous analysons 2447 sites web européens chaque semaine — banque, pharma, e-commerce, secteur public, technologie. Aucun site individuel n’est nommé. La question n’est pas qui a échoué, mais quels secteurs sont exposés.
59.7/100
Score moyen
47%
E-mail falsifiable
79%
Pas de DNSSEC
63%
En-têtes de sécurité manquants
68.8/100
Score d'accessibilité
5.3
Cookies pré-consentement moy.
Posture de sécurité par secteur — triée par score moyen. Cliquez sur un secteur pour voir le détail.
| Secteur | Sites | Score | Non protégé | Falsifiable | Non sécurisé | Répartition des notes |
|---|---|---|---|---|---|---|
| Pharma | 46 |
|
57% | 57% | 7% |
C
D
|
| Technology | 1005 |
|
68% | 50% | 10% |
C
D
|
| Media | 390 |
|
75% | 55% | 3% |
C
D
|
| Santé | 12 |
|
58% | 67% | 0% |
B
C
D
|
| E-Commerce | 220 |
|
58% | 38% | 11% |
C
D
|
| Télécommunications | 52 |
|
67% | 40% | 4% |
C
D
|
| Automotive | 45 |
|
53% | 53% | 4% |
C
D
|
| Banking | 137 |
|
46% | 38% | 14% |
C
D
|
| Transport | 39 |
|
56% | 33% | 10% |
B
C
D
|
| Éducation | 140 |
|
66% | 49% | 1% |
B
C
D
|
| Government | 133 |
|
47% | 47% | 5% |
B
C
D
|
| Insurance | 47 |
|
38% | 40% | 13% |
B
C
D
|
| Immobilier | 17 |
|
53% | 35% | 6% |
B
C
D
|
| Énergie | 68 |
|
41% | 37% | 4% |
B
C
D
|
| Réglementaire | 96 |
|
49% | 28% | 6% |
B
C
D
|
Trié par score de sécurité moyen (le plus bas en premier). Explication des colonnes : Non protégé = 3+ en-têtes HTTP critiques manquants. Falsifiable = DMARC absent ou faible. Non sécurisé = pas de redirection HTTPS.
Posture de sécurité par pays — cliquez sur un pays pour voir sa répartition détaillée.
Austria
95 sites
Belgium
95 sites
Bulgaria
46 sites
Switzerland
95 sites
Cyprus
16 sites
Czech Republic
94 sites
Germany
241 sites
Denmark
92 sites
Estonia
48 sites
Spain
204 sites
European Union
18 sites
Finland
93 sites
France
228 sites
United Kingdom
64 sites
Greece
89 sites
Croatia
48 sites
Hungary
92 sites
Ireland
95 sites
Iceland
28 sites
Italy
193 sites
Liechtenstein
28 sites
Lithuania
48 sites
Luxembourg
43 sites
Latvia
43 sites
Malta
26 sites
Netherlands
145 sites
Norway
23 sites
Poland
37 sites
Portugal
17 sites
Romania
13 sites
Sweden
40 sites
Slovenia
4 sites
Slovakia
6 sites
Lancez une analyse de sécurité gratuite — sans inscription. Découvrez votre score, votre note et comment vous vous situez par rapport à votre secteur.
Analysez votre site web maintenantLes failles de sécurité les plus courantes sur 2447 sites web européens — et les réglementations qu’elles enfreignent.
63%
Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.
47%
Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.
79%
DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.
Au-delà de la sécurité — performances des sites européens en accessibilité, Core Web Vitals et consentement cookies.
773 sites analysés · EAA / BFSG
68.8
Score moy.
4.4
Violations moy.
541
Critiques total
773 sites analysés · ePrivacy / TTDSG
5.3
Pré-consentement moy.
289
Pas de bannière
261
Pas de refus
751 sites analysés
84.3
Score perf.
1.5s
LCP
0.075
CLS
1.1s
FCP
768.0ms
TBT
0ms
TTFB
Comment nous analysons, ce que nous mesurons, comment les scores sont calculés.
Chaque site est analysé chaque semaine selon ces dimensions de sécurité. Les scores sont calculés sur une échelle de 100 points.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Données basées sur des analyses hebdomadaires automatisées de sites web accessibles au public.
Aucun nom de site individuel n'est divulgué. Toutes les statistiques sont anonymisées par secteur.
Les références réglementaires indiquent quelles exigences se rapportent à chaque constat. Elles n’affirment pas la non-conformité d’une organisation spécifique.
Lancez une analyse de sécurité gratuite et découvrez votre score, votre note et votre positionnement — en 30 secondes, sans inscription.
Ces données sont également disponibles en JSON via l’API Benchmark.