Wij scannen elke week 820115 Europese websites — banken, farma, e-commerce, overheid, technologie. Geen individuele websites worden genoemd. De vraag is niet wie gefaald heeft. Maar welke branches kwetsbaar zijn.
39.8/100
Gemiddelde score
100%
E-mail spoofbaar
84%
Geen DNSSEC
36%
Ontbrekende security headers
Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.
| Branche | Websites | Score ▲ | Onbeschermd | Spoofbaar | Vóór toestemming | Cijferverdeling |
|---|---|---|---|---|---|---|
| Vastgoed | 11990 |
|
30% | 100% | 22% |
D
F
|
| Horeca | 110270 |
|
36% | 100% | 17% |
D
F
|
| Volwassenen | 331 |
|
18% | 100% | 11% |
D
F
|
| Automotive | 35988 |
|
35% | 100% | 16% |
D
F
|
| NGO & Non-profit | 11860 |
|
34% | 100% | 19% |
D
F
|
| Media | 4115 |
|
25% | 100% | 24% |
D
F
|
| Onderwijs | 96894 |
|
31% | 100% | 20% |
D
F
|
| Sport | 46328 |
|
38% | 100% | 16% |
D
F
|
| construction | 13370 |
|
41% | 100% | 13% |
D
F
|
| home-garden | 27110 |
|
36% | 100% | 15% |
D
F
|
| Logistiek | 2218 |
|
30% | 100% | 16% |
D
F
|
| pets | 3479 |
|
37% | 100% | 15% |
D
F
|
| Reizen | 23281 |
|
36% | 100% | 17% |
D
F
|
| culture | 29902 |
|
39% | 100% | 17% |
D
F
|
| Mode | 28304 |
|
31% | 100% | 18% |
D
F
|
| Eten & Bezorging | 230613 |
|
40% | 100% | 13% |
D
F
|
| Farma | 13740 |
|
31% | 100% | 14% |
D
F
|
| beauty | 30162 |
|
41% | 100% | 12% |
D
F
|
| Gezondheidszorg | 51553 |
|
37% | 100% | 14% |
D
F
|
| Energie | 1777 |
|
24% | 100% | 17% |
D
F
|
| professional-services | 15493 |
|
38% | 100% | 16% |
D
F
|
| E-commerce | 4372 |
|
14% | 100% | 16% |
D
F
|
| Technologie | 17843 |
|
34% | 100% | 17% |
D
F
|
| Transport | 490 |
|
13% | 100% | 18% |
D
F
|
| Verzekeringen | 2987 |
|
26% | 100% | 13% |
D
F
|
| Gokken | 325 |
|
15% | 99% | 11% |
D
F
|
| Telecom | 371 |
|
9% | 100% | 21% |
D
F
|
| Overheid | 1618 |
|
15% | 100% | 24% |
D
F
|
| Regelgeving | 347 |
|
10% | 100% | 34% |
D
F
|
| Banken | 2983 |
|
12% | 100% | 14% |
D
F
|
Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.
Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.
/100 · sites
Beveiligingsstatus per land — klik op een land om de gedetailleerde uitsplitsing te bekijken.
België
23412 sites
Bulgarije
3943 sites
Cyprus
1262 sites
Denemarken
15426 sites
Duitsland
226380 sites
Estland
3293 sites
Europese Unie
193 sites
Finland
12515 sites
Frankrijk
87553 sites
Griekenland
7758 sites
Hongarije
7471 sites
IJsland
1227 sites
Ierland
10235 sites
Italië
53071 sites
Kroatië
5731 sites
Letland
2149 sites
Liechtenstein
179 sites
Litouwen
3707 sites
Luxemburg
1652 sites
Malta
766 sites
Nederland
57472 sites
Noorwegen
9443 sites
Oostenrijk
33684 sites
Polen
42490 sites
Portugal
7249 sites
Roemenië
6263 sites
Slovenië
3096 sites
Slowakije
10688 sites
Spanje
36191 sites
Tsjechië
17538 sites
Verenigd Koninkrijk
88480 sites
Zweden
11039 sites
Zwitserland
28558 sites
Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.
Scan nu uw websiteDe meest voorkomende beveiligingslekken bij 820115 Europese websites — en de regelgeving die ze schenden.
36%
Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.
100%
E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.
84%
DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.
Verken specifieke dimensies van het Europese weblandschap in detail.
Hoe we scannen, wat we meten, hoe scores worden berekend.
Elke website wordt wekelijks gescand op deze beveiligingsdimensies. Scores worden berekend op een schaal van 100 punten.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Gegevens gebaseerd op geautomatiseerde wekelijkse scans van publiek toegankelijke websites.
Er worden geen individuele websitenamen onthuld. Alle statistieken zijn geanonimiseerd per branche.
Regelgevingsverwijzingen tonen welke vereisten betrekking hebben op elke bevinding. Ze beweren geen niet-naleving van een specifieke organisatie.
Voer een gratis beveiligingsscan uit en bekijk uw score, uw cijfer en hoe u zich verhoudt tot uw branche — in 30 seconden, zonder account.
Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.