Vai al contenuto principale
Aggiornato settimanalmente · 822288 siti

Benchmark di sicurezza dei siti web UE

Analizziamo 822288 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.

40.4/100

Punteggio medio

100%

E-mail falsificabile

84%

Nessun DNSSEC

33%

Header di sicurezza mancanti

Come si posiziona il vostro settore?

Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.

Settore Siti Punteggio Non protetto Falsificabile Pre-consenso Distribuzione dei voti
Immobiliare 12005
38.9
30% 100% 22%
D
F
Ospitalità 110588
39.5
35% 100% 17%
D
F
Automotive 36073
39.8
32% 100% 16%
D
F
ONG & Non-profit 11915
39.8
30% 100% 19%
D
F
Sport 46456
40.0
33% 100% 16%
D
F
construction 13398
40.1
32% 100% 13%
D
F
Moda 28371
40.1
29% 100% 18%
D
F
pets 3492
40.1
34% 100% 15%
D
F
culture 29976
40.3
34% 100% 17%
D
F
Alimentari & Consegna 231422
40.3
35% 100% 13%
D
F
home-garden 27165
40.3
34% 100% 15%
D
F
Viaggi 23343
40.4
35% 100% 17%
D
F
beauty 30235
40.5
35% 100% 12%
D
F
Istruzione 97056
40.6
31% 100% 20%
D
F
Logistica 2220
40.9
34% 100% 16%
D
F
professional-services 15529
40.9
33% 100% 16%
D
F
Sanità 51656
41.0
33% 100% 14%
D
F
Farmaceutica 13766
41.1
29% 100% 14%
D
F
Tecnologia 17880
42.1
35% 100% 16%
D
F
Media 4116
42.4
41% 100% 24%
D
F
Assicurazioni 2990
42.6
26% 100% 13%
D
F
Energia 1782
43.5
30% 100% 16%
D
F
Adulti 330
45.0
62% 100% 11%
D
F
Pubblica amministrazione 1623
47.5
29% 99% 23%
C
D
F
E-commerce 4378
47.6
44% 100% 17%
C
D
F
Banche 2985
47.8
18% 100% 14%
C
D
F
Trasporti 490
48.1
42% 100% 19%
C
D
F
Gioco d'azzardo 327
49.1
52% 99% 12%
C
D
F
Telecomunicazioni 372
51.0
42% 100% 21%
C
D
F
Normativa 348
52.4
40% 100% 33%
C
D
F

Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.

A B C D F

La sicurezza in Europa

Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.

Dove si posiziona il vostro sito web in questo quadro?

Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.

Scansiona il tuo sito ora

Cosa abbiamo riscontrato

Le lacune di sicurezza più comuni su 822288 siti web europei — e le normative che violano.

33%

Header di sicurezza mancanti

I visitatori sono esposti a clickjacking, XSS e iniezione di contenuto a causa di header HTTP critici mancanti.

NIS2 Art. 21

100%

Autenticazione e-mail debole

Le e-mail da questi domini possono essere falsificate — fatture, reset password, qualsiasi cosa. Nessuna applicazione DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Nessun DNSSEC

Le risposte DNS non sono firmate. Gli attaccanti possono reindirizzare i visitatori a siti falsi senza essere rilevati.

NIS2 Art. 21
Mostra tutti i risultati
99%
Nessun MTA-STS
Le e-mail in arrivo possono essere degradate a testo in chiaro da un attaccante — il server non impone TLS.
NIS2 Art. 21
98%
Nessuna crittografia SMTP
L’e-mail viene trasmessa in chiaro. Chiunque nella rete può leggerla.
GDPR Art. 32
99%
Nessun security.txt
Nessun contatto pubblico per la divulgazione delle vulnerabilità — i ricercatori di sicurezza non hanno dove segnalare i problemi.
CRA Art. 11
97%
Nessun record CAA
Qualsiasi autorità di certificazione può emettere certificati per questo dominio — nessuna restrizione.
NIS2 Art. 21
70%
Nessun redirect HTTPS
I visitatori si connettono tramite HTTP non crittografato. Le credenziali e i dati sono visibili sulla rete.
GDPR Art. 32
90%
Nessun DANE/TLSA
Nessun certificate pinning per il trasporto e-mail — vulnerabile a man-in-the-middle su SMTP.
NIS2 Art. 21

Metodologia e punteggio

Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.

Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.

Header di sicurezza 25 pti

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pti

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pti

HTTP-to-HTTPS redirect for all visitors

Autenticazione e-mail 15 pti

SPF, DKIM (key strength), DMARC (policy enforcement)

Sicurezza DNS 15 pti

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pti

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pti

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pti

SMTP TLS failure reporting endpoint

Privacy del server 5 pti

No server version disclosure, no X-Powered-By, restricted CORS

Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.

Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.

I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.

I vostri concorrenti sono in questi dati. Siete migliori o peggiori?

Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.

Questi dati sono disponibili anche in formato JSON tramite l'API Benchmark.