Vai al contenuto principale
45672 siti analizzati

Panorama tecnologico del web europeo

CMS, provider di hosting e piattaforme di consenso su 45672 siti web dell’UE

WordPress

Top CMS (69.3%)

6595

Siti con CMS

Apache

Top Server (26.6%)

40%

Provider ospitati nell’UE

Distribuzione CMS

6595 siti con CMS rilevato

La scelta del CMS influisce direttamente sulla postura di sicurezza — le versioni CMS obsolete sono un vettore di attacco principale. Gli ecosistemi di plugin, la frequenza di aggiornamento e le configurazioni di sicurezza predefinite variano significativamente tra le piattaforme, influenzando l'esposizione alle vulnerabilità e i cicli di patch.

WordPress
69.3% (4572)
Magento
4.0% (265)
Wix
4.0% (262)
Joomla
3.9% (254)
Drupal
3.8% (248)
Next.js
3.7% (241)
TYPO3
2.2% (146)
Shopify
2.1% (141)
Squarespace
1.8% (117)
All in One SEO (AIOSEO) 4.9.5.1
1.3% (89)
PrestaShop
0.9% (61)
Webnode 2
0.5% (34)
One.com Web Editor
0.5% (31)
Jimdo Creator
0.5% (31)
Contao Open Source CMS
0.4% (25)

Tecnologia server

9854 siti con server rilevato

Software per server web e framework. La divulgazione della versione del server può aiutare gli attaccanti — ma aiuta anche a identificare infrastrutture obsolete e vulnerabili. Le versioni PHP a fine vita non ricevono patch di sicurezza.

Server web

Apache
26.6%
nginx
26.1%
Cloudflare
17.1%
LiteSpeed
11.1%
Apache 2.4
4.1%
Pepyaka
2.7%
openresty
2.2%
Microsoft-IIS 10.0
2.0%
Apache 2
1.8%
OVHcloud
1.4%
Squarespace
1.3%
aruba-proxy
1.2%
Apache / ZoneOS
1.1%
Vercel
0.8%
Simply.com
0.6%

Framework e versioni PHP

PHP 7.4 ⚠
17.8%
PHP 8.3
14.3%
ASP.NET
13.6%
PHP 8.2
11.0%
PHP 8.1
9.9%
PHP 8.4
8.1%
PHP 5.6 ⚠
4.9%
PHP 8.0 ⚠
4.1%
PHP 7.3 ⚠
4.0%
Express (Node.js)
3.1%
PHP 7.2 ⚠
2.6%
PHP 8.5
2.2%
PHP 7.0 ⚠
2.0%
PHP 5.3 ⚠
1.2%
PleskLin
1.1%

Panorama dei provider di hosting

42462 siti con dati di hosting

Il GDPR Art. 28 richiede accordi di trattamento dei dati che specifichino dove i dati sono archiviati. Gli Art. 44-49 regolano i trasferimenti internazionali — l'hosting con fornitori con sede negli USA attiva considerazioni Schrems II (CGUE C-311/18) e CLOUD Act, richiedendo CCT con misure supplementari.

40%

Provider con sede nell'UE

60%

Provider extra-UE (CLOUD Act / Schrems II)

Principali provider di hosting

Cloudflare (US · extra-UE) 6719 15.8%
Amazon Web Services (US · extra-UE) 4069 9.6%
Hetzner (DE · EU) 1964 4.6%
Google Cloud (US · extra-UE) 1390 3.3%
Microsoft Azure (US · extra-UE) 1344 3.2%
OVHcloud (FR · EU) 1317 3.1%
Akamai (US · extra-UE) 757 1.8%
IONOS (1&1) (DE · EU) 741 1.7%
Fastly (US · extra-UE) 592 1.4%
Combell (BE · EU) 540 1.3%

Principali paesi di hosting

US
33.9%
DE
13.9%
FR
5.6%
NL
4.1%
CZ
2.9%
PL
2.8%
IT
2.7%
GB
2.6%
CH
2.5%
DK
2.4%

Posizione del server tramite geolocalizzazione IP (MaxMind GeoLite2). Sede aziendale dal registro ASN. Un sito può essere fisicamente ospitato nell'UE ma utilizzare un provider statunitense soggetto al CLOUD Act — secondo Schrems II (CJEU C-311/18), ciò richiede SCCs con misure supplementari. · GDPR Art. 44–49

Metodologia

Come sono stati raccolti questi dati e cosa rappresentano.

Il rilevamento CMS utilizza diversi segnali: header di risposta HTTP (X-Powered-By, X-Generator), tag meta generator HTML, pattern URL caratteristici, convenzioni di denominazione CSS e variabili globali JavaScript. Il rilevamento copre WordPress, Joomla, Drupal, Typo3, Shopify, Wix, Squarespace e oltre 40 altre piattaforme.

Il rilevamento CMP identifica le piattaforme di gestione del consenso tramite sorgenti di script, nomi di cookie, elementi DOM e la presenza dell’API IAB TCF (window.__tcfapi). Vengono monitorati oltre 33 fornitori CMP tra cui Cookiebot, OneTrust, Usercentrics, Borlabs Cookie e Complianz.

L’identificazione del provider di hosting combina la geolocalizzazione IP (MaxMind GeoLite2) per la posizione del server con i dati ASN/WHOIS per l’identificazione del provider e la mappatura della sede aziendale.

Nessun sito individuale viene nominato. Tutte le statistiche sono aggregate e anonimizzate. I dati rappresentano un’istantanea e vengono aggiornati continuamente.

A che punto è il vostro sito web?

Esegui una scansione di sicurezza gratuita e scopri come ti posizioni — TLS, header, e-mail, DNS, accessibilità, cookie — in 30 secondi, senza account.

Basato su scansioni automatizzate di 45672 siti web europei. Aggiornato continuamente.