Vai al contenuto principale
Aggiornato settimanalmente · 53856 siti

Benchmark di sicurezza web UE

Analizziamo 53856 siti web europei ogni settimana — banche, farmaceutica, e-commerce, pubblica amministrazione, tecnologia. Nessun sito individuale viene identificato. La domanda non è chi ha fallito, ma quali settori sono esposti.

48.1/100

Punteggio medio

69%

E-mail falsificabile

83%

Nessun DNSSEC

71%

Header di sicurezza mancanti

Come si posiziona il vostro settore?

Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.

Settore Siti Punteggio Non protetto Falsificabile Pre-consenso Distribuzione dei voti
construction 15
40.9
93% 60% 0%
D
F
beauty 68
43.0
71% 83% 4%
D
F
Ospitalità 4392
43.2
78% 82% 20%
D
F
Alimentari & Consegna 6697
43.4
78% 81% 13%
D
F
Sport 3100
44.3
80% 83% 19%
D
F
Automotive 2940
44.6
73% 79% 17%
D
F
culture 559
44.9
70% 73% 20%
D
F
Viaggi 1411
45.4
75% 75% 16%
D
F
Sanità 3090
45.9
77% 77% 15%
D
F
Moda 2740
46.5
65% 77% 22%
D
F
Immobiliare 1980
46.5
78% 75% 25%
D
F
Logistica 1139
46.6
76% 67% 16%
D
F
Farmaceutica 2947
46.6
66% 75% 15%
D
F
ONG & Non-profit 2141
46.7
79% 77% 20%
D
F
pets 7
47.0
71% 67% 0%
C
D
F
Adulti 332
47.3
77% 74% 14%
D
F
Istruzione 4019
47.3
71% 77% 19%
C
D
F
professional-services 9
47.6
89% 57% 0%
D
home-garden 94
48.8
68% 79% 10%
D
F
Energia 1039
51.4
65% 60% 19%
C
D
F
Media 2484
51.9
79% 59% 24%
C
D
Assicurazioni 1374
52.0
62% 61% 16%
C
D
F
Gioco d'azzardo 309
52.1
67% 51% 13%
C
D
E-Commerce 4322
54.8
65% 47% 17%
C
D
Trasporti 484
54.9
59% 50% 18%
C
D
Tecnologia 2106
55.8
64% 49% 22%
C
D
Governo 1604
56.1
53% 52% 23%
C
D
Normativa 331
56.7
54% 53% 36%
C
D
Telecomunicazioni 364
57.0
57% 48% 19%
C
D
Banche 1759
59.9
36% 45% 14%
C
D

Fare clic sull'intestazione di una colonna per ordinare. Legenda colonne: Non protetto = 3+ header HTTP critici mancanti. Falsificabile = DMARC assente o debole.

A B C D F

Sicurezza in Europa

Punteggio medio di sicurezza per paese — passa il mouse per i dettagli, clicca per esplorare.

Dove si posiziona il vostro sito web in questo quadro?

Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.

Scansiona il tuo sito web ora

Cosa abbiamo riscontrato

Le lacune di sicurezza più comuni su 53856 siti web europei — e le normative che violano.

71%

Header di sicurezza mancanti

I visitatori sono esposti a clickjacking, XSS e iniezione di contenuti perché mancano header HTTP critici.

NIS2 Art. 21

69%

Autenticazione e-mail debole

Le e-mail da questi domini possono essere falsificate — fatture, reset di password, qualsiasi cosa. Nessuna applicazione DMARC.

NIS2 Art. 21 / DORA Art. 9

83%

Nessun DNSSEC

Le risposte DNS non sono firmate. Gli aggressori possono reindirizzare i visitatori verso siti falsi senza essere rilevati.

NIS2 Art. 21
Mostra tutti i risultati
98%
Nessun MTA-STS
Le e-mail in entrata possono essere degradate a testo in chiaro da un aggressore — il server non impone TLS.
NIS2 Art. 21
15%
Nessuna crittografia SMTP
L'e-mail viene trasmessa in chiaro. Chiunque nella rete può leggerla.
GDPR Art. 32
93%
Nessun security.txt
Nessun contatto pubblico per la divulgazione di vulnerabilità — i ricercatori di sicurezza non hanno dove segnalare problemi.
CRA Art. 11
93%
Nessun record CAA
Qualsiasi autorità di certificazione può emettere certificati per questo dominio — nessuna restrizione.
NIS2 Art. 21
11%
Nessun reindirizzamento HTTPS
I visitatori si connettono tramite HTTP non crittografato. Credenziali e dati sono visibili nella rete.
GDPR Art. 32
94%
Nessun DANE/TLSA
Nessun certificate pinning per il trasporto e-mail — vulnerabile ad attacchi man-in-the-middle su SMTP.
NIS2 Art. 21

Metodologia e punteggio

Come scansioniamo, cosa misuriamo, come vengono calcolati i punteggi.

Ogni sito viene scansionato settimanalmente in queste dimensioni di sicurezza. I punteggi vengono calcolati su una scala di 100 punti.

Intestazioni di sicurezza 25 pti

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

Certificato 20 pti

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

Nessun reindirizzamento HTTPS 10 pti

HTTP-to-HTTPS redirect for all visitors

Autenticazione 15 pti

SPF, DKIM (key strength), DMARC (policy enforcement)

Sicurezza DNS 15 pti

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pti

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pti

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pti

SMTP TLS failure reporting endpoint

Privacy del server 5 pti

No server version disclosure, no X-Powered-By, restricted CORS

Dati basati su scansioni settimanali automatizzate di siti web accessibili pubblicamente.Dati basati su scansioni settimanali automatiche di siti web accessibili pubblicamente.

Non vengono divulgati nomi di siti individuali. Tutte le statistiche sono anonimizzate per settore.

I riferimenti normativi indicano quali requisiti si applicano a ciascun risultato. Non affermano la non conformità di alcuna organizzazione specifica.

I vostri concorrenti sono in questi dati. Siete migliori o peggiori?

Eseguite una scansione di sicurezza gratuita e scoprite il vostro punteggio, il vostro voto e come vi posizionate — in 30 secondi, senza account.

Questi dati sono disponibili anche in formato JSON tramite l’API Benchmark.