Wij scannen elke week 814441 Europese websites — banken, farma, e-commerce, overheid, technologie. Geen individuele websites worden genoemd. De vraag is niet wie gefaald heeft. Maar welke branches kwetsbaar zijn.
43.5/100
Gemiddelde score
86%
E-mail spoofbaar
84%
Geen DNSSEC
58%
Ontbrekende security headers
Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.
| Branche | Websites | Score ▲ | Onbeschermd | Spoofbaar | Vóór toestemming | Cijferverdeling |
|---|---|---|---|---|---|---|
| Horeca | 109378 |
|
61% | 89% | 17% |
D
F
|
| Vastgoed | 11929 |
|
55% | 85% | 23% |
D
F
|
| beauty | 29981 |
|
60% | 89% | 12% |
D
F
|
| Eten & Bezorging | 228753 |
|
62% | 89% | 13% |
D
F
|
| construction | 13310 |
|
57% | 84% | 13% |
D
F
|
| Automotive | 35721 |
|
56% | 85% | 16% |
D
F
|
| NGO & Non-profit | 11758 |
|
55% | 84% | 19% |
D
F
|
| pets | 3452 |
|
60% | 87% | 16% |
D
F
|
| Sport | 45996 |
|
59% | 86% | 16% |
D
F
|
| culture | 29704 |
|
60% | 86% | 17% |
D
F
|
| Onderwijs | 96448 |
|
53% | 84% | 20% |
D
F
|
| Reizen | 23124 |
|
60% | 86% | 18% |
D
F
|
| Gezondheidszorg | 51222 |
|
55% | 84% | 15% |
D
F
|
| home-garden | 26937 |
|
57% | 85% | 15% |
D
F
|
| professional-services | 15384 |
|
57% | 80% | 16% |
D
F
|
| Mode | 28105 |
|
49% | 86% | 19% |
D
F
|
| Logistiek | 2212 |
|
50% | 78% | 16% |
D
F
|
| Farma | 13679 |
|
51% | 82% | 15% |
D
F
|
| Technologie | 17722 |
|
54% | 73% | 17% |
D
F
|
| Verzekeringen | 2978 |
|
43% | 77% | 14% |
D
F
|
| Volwassenen | 327 |
|
40% | 80% | 11% |
D
F
|
| Media | 4099 |
|
53% | 72% | 25% |
D
F
|
| Energie | 1767 |
|
45% | 70% | 17% |
C
D
F
|
| Regelgeving | 345 |
|
23% | 61% | 34% |
C
D
F
|
| Gokken | 322 |
|
31% | 61% | 11% |
C
D
|
| Transport | 488 |
|
36% | 60% | 18% |
C
D
F
|
| Telecom | 370 |
|
27% | 56% | 21% |
C
D
|
| Overheid | 1607 |
|
36% | 60% | 23% |
C
D
F
|
| Banken | 2970 |
|
23% | 65% | 14% |
C
D
F
|
| E-commerce | 4352 |
|
43% | 57% | 16% |
C
D
|
Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.
Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.
/100 · sites
Beveiligingsstatus per land — klik op een land om de gedetailleerde uitsplitsing te bekijken.
België
23330 sites
Bulgarije
3904 sites
Cyprus
1250 sites
Denemarken
15339 sites
Duitsland
224854 sites
Estland
3274 sites
Europese Unie
191 sites
Finland
12458 sites
Frankrijk
86882 sites
Griekenland
7709 sites
Hongarije
7408 sites
IJsland
1203 sites
Ierland
10155 sites
Italië
52708 sites
Kroatië
5698 sites
Letland
2143 sites
Liechtenstein
179 sites
Litouwen
3691 sites
Luxemburg
1646 sites
Malta
759 sites
Nederland
57136 sites
Noorwegen
9393 sites
Oostenrijk
33536 sites
Polen
42273 sites
Portugal
7182 sites
Roemenië
6222 sites
Slovenië
3090 sites
Slowakije
10649 sites
Spanje
35731 sites
Tsjechië
17369 sites
Verenigd Koninkrijk
87632 sites
Zweden
10983 sites
Zwitserland
28463 sites
Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.
Scan nu uw websiteDe meest voorkomende beveiligingslekken bij 814441 Europese websites — en de regelgeving die ze schenden.
58%
Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.
86%
E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.
84%
DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.
Verken specifieke dimensies van het Europese weblandschap in detail.
Hoe we scannen, wat we meten, hoe scores worden berekend.
Elke website wordt wekelijks gescand op deze beveiligingsdimensies. Scores worden berekend op een schaal van 100 punten.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Gegevens gebaseerd op geautomatiseerde wekelijkse scans van publiek toegankelijke websites.
Er worden geen individuele websitenamen onthuld. Alle statistieken zijn geanonimiseerd per branche.
Regelgevingsverwijzingen tonen welke vereisten betrekking hebben op elke bevinding. Ze beweren geen niet-naleving van een specifieke organisatie.
Voer een gratis beveiligingsscan uit en bekijk uw score, uw cijfer en hoe u zich verhoudt tot uw branche — in 30 seconden, zonder account.
Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.