Vai al contenuto principale
Aggiornato settimanalmente · 825399 siti

Benchmark di sicurezza dei siti web UE

Analizziamo 825399 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.

43.9/100

Punteggio medio

91%

E-mail falsificabile

84%

Nessun DNSSEC

30%

Header di sicurezza mancanti

Come si posiziona il vostro settore?

Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.

Settore Siti Punteggio ▲ Non protetto Falsificabile Pre-consenso Distribuzione dei voti
Ospitalità 111227
42.4
30% 94% 17%
D
F
Alimentari & Consegna 232357
43.2
32% 94% 13%
D
F
pets 3506
43.3
31% 93% 15%
D
F
home-garden 27233
43.4
29% 93% 15%
D
F
Viaggi 23465
43.5
29% 92% 17%
D
F
Automotive 36181
43.6
30% 90% 16%
D
F
beauty 30241
43.8
34% 94% 12%
D
F
Sport 46653
43.9
32% 92% 16%
D
F
culture 30121
44.0
32% 93% 17%
D
F
Moda 28440
44.1
26% 91% 18%
D
F
Immobiliare 12031
44.1
31% 90% 22%
D
F
Istruzione 97418
44.2
27% 91% 19%
D
F
Adulti 331
45.1
10% 73% 11%
D
F
ONG & Non-profit 11986
45.1
31% 88% 18%
D
F
Tecnologia 17945
45.1
27% 84% 16%
D
F
construction 13424
45.5
35% 88% 13%
D
F
Sanità 51765
45.7
34% 89% 14%
D
F
professional-services 15588
45.9
35% 87% 15%
D
F
Media 4130
46.0
22% 75% 23%
D
F
Farmaceutica 13787
46.1
25% 82% 14%
D
F
Logistica 2227
46.2
26% 80% 16%
D
F
Normativa 349
47.5
8% 67% 33%
D
F
Energia 1786
48.2
19% 73% 17%
D
F
Gioco d'azzardo 332
48.5
12% 53% 13%
D
F
Assicurazioni 2989
48.5
28% 76% 13%
D
F
Trasporti 490
49.4
10% 55% 18%
D
F
Telecomunicazioni 372
49.6
7% 53% 21%
D
E-commerce 4404
49.9
12% 50% 17%
D
Pubblica amministrazione 1625
50.8
9% 55% 23%
C
D
Banche 2995
52.2
10% 66% 14%
D

Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.

A B C D F

La sicurezza in Europa

Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.

Dove si posiziona il vostro sito web in questo quadro?

Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.

Scansiona il tuo sito ora

Cosa abbiamo riscontrato

Le lacune di sicurezza più comuni su 825399 siti web europei — e le normative che violano.

30%

Header di sicurezza mancanti

I visitatori sono esposti a clickjacking, XSS e iniezione di contenuto a causa di header HTTP critici mancanti.

NIS2 Art. 21

91%

Autenticazione e-mail debole

Le e-mail da questi domini possono essere falsificate — fatture, reset password, qualsiasi cosa. Nessuna applicazione DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Nessun DNSSEC

Le risposte DNS non sono firmate. Gli attaccanti possono reindirizzare i visitatori a siti falsi senza essere rilevati.

NIS2 Art. 21
Mostra tutti i risultati
99%
Nessun MTA-STS
Le e-mail in arrivo possono essere degradate a testo in chiaro da un attaccante — il server non impone TLS.
NIS2 Art. 21
83%
Nessuna crittografia SMTP
L’e-mail viene trasmessa in chiaro. Chiunque nella rete può leggerla.
GDPR Art. 32
99%
Nessun security.txt
Nessun contatto pubblico per la divulgazione delle vulnerabilità — i ricercatori di sicurezza non hanno dove segnalare i problemi.
CRA Art. 11
97%
Nessun record CAA
Qualsiasi autorità di certificazione può emettere certificati per questo dominio — nessuna restrizione.
NIS2 Art. 21
71%
Nessun redirect HTTPS
I visitatori si connettono tramite HTTP non crittografato. Le credenziali e i dati sono visibili sulla rete.
GDPR Art. 32
90%
Nessun DANE/TLSA
Nessun certificate pinning per il trasporto e-mail — vulnerabile a man-in-the-middle su SMTP.
NIS2 Art. 21

Metodologia e punteggio

Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.

Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.

Header di sicurezza 25 pti

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pti

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pti

HTTP-to-HTTPS redirect for all visitors

Autenticazione e-mail 15 pti

SPF, DKIM (key strength), DMARC (policy enforcement)

Sicurezza DNS 15 pti

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pti

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pti

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pti

SMTP TLS failure reporting endpoint

Privacy del server 5 pti

No server version disclosure, no X-Powered-By, restricted CORS

Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.

Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.

I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.

I vostri concorrenti sono in questi dati. Siete migliori o peggiori?

Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.

Questi dati sono disponibili anche in formato JSON tramite l'API Benchmark.