Wij scannen elke week 825399 Europese websites — banken, farma, e-commerce, overheid, technologie. Geen individuele websites worden genoemd. De vraag is niet wie gefaald heeft. Maar welke branches kwetsbaar zijn.
43.9/100
Gemiddelde score
91%
E-mail spoofbaar
84%
Geen DNSSEC
30%
Ontbrekende security headers
Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.
| Branche | Websites | Score ▲ | Onbeschermd | Spoofbaar | Vóór toestemming | Cijferverdeling |
|---|---|---|---|---|---|---|
| Horeca | 111227 |
|
30% | 94% | 17% |
D
F
|
| Eten & Bezorging | 232357 |
|
32% | 94% | 13% |
D
F
|
| pets | 3506 |
|
31% | 93% | 15% |
D
F
|
| home-garden | 27233 |
|
29% | 93% | 15% |
D
F
|
| Reizen | 23465 |
|
29% | 92% | 17% |
D
F
|
| Automotive | 36181 |
|
30% | 90% | 16% |
D
F
|
| beauty | 30241 |
|
34% | 94% | 12% |
D
F
|
| Sport | 46653 |
|
32% | 92% | 16% |
D
F
|
| culture | 30121 |
|
32% | 93% | 17% |
D
F
|
| Mode | 28440 |
|
26% | 91% | 18% |
D
F
|
| Vastgoed | 12031 |
|
31% | 90% | 22% |
D
F
|
| Onderwijs | 97418 |
|
27% | 91% | 19% |
D
F
|
| Volwassenen | 331 |
|
10% | 73% | 11% |
D
F
|
| NGO & Non-profit | 11986 |
|
31% | 88% | 18% |
D
F
|
| Technologie | 17945 |
|
27% | 84% | 16% |
D
F
|
| construction | 13424 |
|
35% | 88% | 13% |
D
F
|
| Gezondheidszorg | 51765 |
|
34% | 89% | 14% |
D
F
|
| professional-services | 15588 |
|
35% | 87% | 15% |
D
F
|
| Media | 4130 |
|
22% | 75% | 23% |
D
F
|
| Farma | 13787 |
|
25% | 82% | 14% |
D
F
|
| Logistiek | 2227 |
|
26% | 80% | 16% |
D
F
|
| Regelgeving | 349 |
|
8% | 67% | 33% |
D
F
|
| Energie | 1786 |
|
19% | 73% | 17% |
D
F
|
| Gokken | 332 |
|
12% | 53% | 13% |
D
F
|
| Verzekeringen | 2989 |
|
28% | 76% | 13% |
D
F
|
| Transport | 490 |
|
10% | 55% | 18% |
D
F
|
| Telecom | 372 |
|
7% | 53% | 21% |
D
|
| E-commerce | 4404 |
|
12% | 50% | 17% |
D
|
| Overheid | 1625 |
|
9% | 55% | 23% |
C
D
|
| Banken | 2995 |
|
10% | 66% | 14% |
D
|
Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.
Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.
/100 · sites
Beveiligingsstatus per land — klik op een land om de gedetailleerde uitsplitsing te bekijken.
België
23463 sites
Bulgarije
3964 sites
Cyprus
1293 sites
Denemarken
15514 sites
Duitsland
227268 sites
Estland
3300 sites
Europese Unie
197 sites
Finland
12570 sites
Frankrijk
87990 sites
Griekenland
7798 sites
Hongarije
7516 sites
IJsland
1241 sites
Ierland
10321 sites
Italië
53569 sites
Kroatië
5751 sites
Letland
2167 sites
Liechtenstein
179 sites
Litouwen
3714 sites
Luxemburg
1659 sites
Malta
778 sites
Nederland
58000 sites
Noorwegen
9459 sites
Oostenrijk
33854 sites
Polen
42667 sites
Portugal
7355 sites
Roemenië
6282 sites
Slovenië
3099 sites
Slowakije
10675 sites
Spanje
36886 sites
Tsjechië
17735 sites
Verenigd Koninkrijk
89387 sites
Zweden
11074 sites
Zwitserland
28673 sites
Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.
Scan nu uw websiteDe meest voorkomende beveiligingslekken bij 825399 Europese websites — en de regelgeving die ze schenden.
30%
Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.
91%
E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.
84%
DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.
Verken specifieke dimensies van het Europese weblandschap in detail.
Hoe we scannen, wat we meten, hoe scores worden berekend.
Elke website wordt wekelijks gescand op deze beveiligingsdimensies. Scores worden berekend op een schaal van 100 punten.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Gegevens gebaseerd op geautomatiseerde wekelijkse scans van publiek toegankelijke websites.
Er worden geen individuele websitenamen onthuld. Alle statistieken zijn geanonimiseerd per branche.
Regelgevingsverwijzingen tonen welke vereisten betrekking hebben op elke bevinding. Ze beweren geen niet-naleving van een specifieke organisatie.
Voer een gratis beveiligingsscan uit en bekijk uw score, uw cijfer en hoe u zich verhoudt tot uw branche — in 30 seconden, zonder account.
Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.