Analizziamo 814441 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.
43.5/100
Punteggio medio
86%
E-mail falsificabile
84%
Nessun DNSSEC
58%
Header di sicurezza mancanti
Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.
| Settore | Siti | Punteggio ▲ | Non protetto | Falsificabile | Pre-consenso | Distribuzione dei voti |
|---|---|---|---|---|---|---|
| Ospitalità | 109378 |
|
61% | 89% | 17% |
D
F
|
| Immobiliare | 11929 |
|
55% | 85% | 23% |
D
F
|
| beauty | 29981 |
|
60% | 89% | 12% |
D
F
|
| Alimentari & Consegna | 228753 |
|
62% | 89% | 13% |
D
F
|
| construction | 13310 |
|
57% | 84% | 13% |
D
F
|
| Automotive | 35721 |
|
56% | 85% | 16% |
D
F
|
| ONG & Non-profit | 11758 |
|
55% | 84% | 19% |
D
F
|
| pets | 3452 |
|
60% | 87% | 16% |
D
F
|
| Sport | 45996 |
|
59% | 86% | 16% |
D
F
|
| culture | 29704 |
|
60% | 86% | 17% |
D
F
|
| Istruzione | 96448 |
|
53% | 84% | 20% |
D
F
|
| Viaggi | 23124 |
|
60% | 86% | 18% |
D
F
|
| Sanità | 51222 |
|
55% | 84% | 15% |
D
F
|
| home-garden | 26937 |
|
57% | 85% | 15% |
D
F
|
| professional-services | 15384 |
|
57% | 80% | 16% |
D
F
|
| Moda | 28105 |
|
49% | 86% | 19% |
D
F
|
| Logistica | 2212 |
|
50% | 78% | 16% |
D
F
|
| Farmaceutica | 13679 |
|
51% | 82% | 15% |
D
F
|
| Tecnologia | 17722 |
|
54% | 73% | 17% |
D
F
|
| Assicurazioni | 2978 |
|
43% | 77% | 14% |
D
F
|
| Adulti | 327 |
|
40% | 80% | 11% |
D
F
|
| Media | 4099 |
|
53% | 72% | 25% |
D
F
|
| Energia | 1767 |
|
45% | 70% | 17% |
C
D
F
|
| Normativa | 345 |
|
23% | 61% | 34% |
C
D
F
|
| Gioco d'azzardo | 322 |
|
31% | 61% | 11% |
C
D
|
| Trasporti | 488 |
|
36% | 60% | 18% |
C
D
F
|
| Telecomunicazioni | 370 |
|
27% | 56% | 21% |
C
D
|
| Pubblica amministrazione | 1607 |
|
36% | 60% | 23% |
C
D
F
|
| Banche | 2970 |
|
23% | 65% | 14% |
C
D
F
|
| E-commerce | 4352 |
|
43% | 57% | 16% |
C
D
|
Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.
Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.
/100 · siti
Postura di sicurezza per paese — cliccate su un paese per vederne il dettaglio.
Austria
33536 siti
Belgio
23330 siti
Bulgaria
3904 siti
Cechia
17369 siti
Cipro
1250 siti
Croazia
5698 siti
Danimarca
15339 siti
Estonia
3274 siti
Finlandia
12458 siti
Francia
86882 siti
Germania
224854 siti
Grecia
7709 siti
Irlanda
10155 siti
Islanda
1203 siti
Italia
52708 siti
Lettonia
2143 siti
Liechtenstein
179 siti
Lituania
3691 siti
Lussemburgo
1646 siti
Malta
759 siti
Norvegia
9393 siti
Paesi Bassi
57136 siti
Polonia
42273 siti
Portogallo
7182 siti
Regno Unito
87632 siti
Romania
6222 siti
Slovacchia
10649 siti
Slovenia
3090 siti
Spagna
35731 siti
Svezia
10983 siti
Svizzera
28463 siti
Ungheria
7408 siti
Unione Europea
191 siti
Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.
Scansiona il tuo sito oraLe lacune di sicurezza più comuni su 814441 siti web europei — e le normative che violano.
58%
I visitatori sono esposti a clickjacking, XSS e iniezione di contenuto a causa di header HTTP critici mancanti.
86%
Le e-mail da questi domini possono essere falsificate — fatture, reset password, qualsiasi cosa. Nessuna applicazione DMARC.
84%
Le risposte DNS non sono firmate. Gli attaccanti possono reindirizzare i visitatori a siti falsi senza essere rilevati.
Esplora in dettaglio dimensioni specifiche del panorama web europeo.
Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.
Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.
Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.
I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.
Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.
Questi dati sono disponibili anche in formato JSON tramite l'API Benchmark.