Aller au contenu principal
45672 sites analysés

Paysage technologique du web européen

CMS, hébergeurs et plateformes de consentement sur 45672 sites web de l’UE

WordPress

Top CMS (69.3%)

6595

Sites avec CMS

Apache

Top Server (26.6%)

40%

Fournisseurs hébergés dans l’UE

Répartition des CMS

6595 sites avec CMS détecté

Le choix du CMS affecte directement la posture de sécurité — les versions CMS obsolètes sont un vecteur d'attaque majeur. Les écosystèmes de plugins, la fréquence de mise à jour et les configurations de sécurité par défaut varient considérablement entre les plateformes, impactant l'exposition aux vulnérabilités et les cycles de correctifs.

WordPress
69.3% (4572)
Magento
4.0% (265)
Wix
4.0% (262)
Joomla
3.9% (254)
Drupal
3.8% (248)
Next.js
3.7% (241)
TYPO3
2.2% (146)
Shopify
2.1% (141)
Squarespace
1.8% (117)
All in One SEO (AIOSEO) 4.9.5.1
1.3% (89)
PrestaShop
0.9% (61)
Webnode 2
0.5% (34)
Jimdo Creator
0.5% (31)
One.com Web Editor
0.5% (31)
Contao Open Source CMS
0.4% (25)

Technologie serveur

9854 sites avec serveur détecté

Logiciels de serveur web et frameworks. La divulgation de la version du serveur peut aider les attaquants — mais aide aussi à identifier les infrastructures obsolètes et vulnérables. Les versions PHP en fin de vie ne reçoivent plus de correctifs de sécurité.

Serveurs web

Apache
26.6%
nginx
26.1%
Cloudflare
17.1%
LiteSpeed
11.1%
Apache 2.4
4.1%
Pepyaka
2.7%
openresty
2.2%
Microsoft-IIS 10.0
2.0%
Apache 2
1.8%
OVHcloud
1.4%
Squarespace
1.3%
aruba-proxy
1.2%
Apache / ZoneOS
1.1%
Vercel
0.8%
Simply.com
0.6%

Frameworks et versions PHP

PHP 7.4 ⚠
17.8%
PHP 8.3
14.3%
ASP.NET
13.6%
PHP 8.2
11.0%
PHP 8.1
9.9%
PHP 8.4
8.1%
PHP 5.6 ⚠
4.9%
PHP 8.0 ⚠
4.1%
PHP 7.3 ⚠
4.0%
Express (Node.js)
3.1%
PHP 7.2 ⚠
2.6%
PHP 8.5
2.2%
PHP 7.0 ⚠
2.0%
PHP 5.3 ⚠
1.2%
PleskLin
1.1%

Paysage des hébergeurs

42463 sites avec données d’hébergement

Le GDPR Art. 28 exige des accords de traitement des données précisant le lieu de stockage. Les Art. 44-49 régissent les transferts internationaux — l'hébergement chez des fournisseurs américains déclenche les considérations Schrems II (CJUE C-311/18) et CLOUD Act, nécessitant des CCT avec des mesures complémentaires.

40%

Fournisseur basé dans l'UE

60%

Fournisseur hors UE (CLOUD Act / Schrems II)

Principaux hébergeurs

Cloudflare (US · hors UE) 6719 15.8%
Amazon Web Services (US · hors UE) 4069 9.6%
Hetzner (DE · EU) 1964 4.6%
Google Cloud (US · hors UE) 1390 3.3%
Microsoft Azure (US · hors UE) 1344 3.2%
OVHcloud (FR · EU) 1317 3.1%
Akamai (US · hors UE) 757 1.8%
IONOS (1&1) (DE · EU) 741 1.7%
Fastly (US · hors UE) 592 1.4%
Combell (BE · EU) 540 1.3%

Principaux pays d’hébergement

US
33.9%
DE
13.8%
FR
5.6%
NL
4.1%
CZ
2.9%
PL
2.8%
IT
2.7%
GB
2.6%
CH
2.5%
DK
2.4%

Localisation du serveur par géolocalisation IP (MaxMind GeoLite2). Siège social issu du registre ASN. Un site peut être physiquement hébergé dans l'UE mais utiliser un fournisseur américain soumis au CLOUD Act — selon Schrems II (CJEU C-311/18), cela nécessite des SCCs avec des mesures supplémentaires. · GDPR Art. 44–49

Méthodologie

Comment ces données ont été collectées et ce qu’elles représentent.

La détection CMS utilise plusieurs signaux : en-têtes de réponse HTTP (X-Powered-By, X-Generator), balises meta generator HTML, patterns d’URL caractéristiques, conventions de nommage CSS et variables globales JavaScript. La détection couvre WordPress, Joomla, Drupal, Typo3, Shopify, Wix, Squarespace et plus de 40 autres plateformes.

La détection CMP identifie les plateformes de gestion du consentement via les sources de scripts, les noms de cookies, les éléments DOM et la présence de l’API IAB TCF (window.__tcfapi). Plus de 33 fournisseurs CMP sont suivis, dont Cookiebot, OneTrust, Usercentrics, Borlabs Cookie et Complianz.

L’identification des hébergeurs combine la géolocalisation IP (MaxMind GeoLite2) pour la localisation du serveur avec les données ASN/WHOIS pour l’identification du fournisseur et la cartographie du siège social.

Aucun site individuel n’est nommé. Toutes les statistiques sont agrégées et anonymisées. Les données représentent un instantané et sont mises à jour en continu.

Où se situe votre site web ?

Lancez une analyse de sécurité gratuite et voyez comment vous vous situez — TLS, en-têtes, e-mail, DNS, accessibilité, cookies — en 30 secondes, sans compte.

Basé sur des analyses automatisées de 45672 sites web européens. Mis à jour en continu.