Naar hoofdinhoud
Wekelijks bijgewerkt · 54092 websites

EU Websitebeveiliging Benchmark

Wir scannen jede Woche 54092 europäische Websites — Banken, Pharma, E-Commerce, Behörden, Technologie. Keine einzelnen Websites werden genannt. Die Frage ist nicht, wer versagt hat. Sondern welche Branchen gefährdet sind.

48.1/100

Gemiddelde score

69%

E-mail spoofbaar

83%

Geen DNSSEC

71%

Ontbrekende security headers

Hoe scoort uw branche?

Sicherheitslage nach Branche — sortiert nach Durchschnittsbewertung. Klicken Sie auf eine Branche, um die detaillierte Aufschlüsselung zu sehen.

Branche Websites Score Onbeschermd Spoofbaar Vor Einwilligung Cijferverdeling
construction 16
41.0
93% 60% 0%
D
F
beauty 73
42.8
73% 84% 3%
D
F
Horeca 4422
43.1
78% 82% 21%
D
F
Eten & Bezorging 6807
43.4
78% 81% 13%
D
F
Sport 3108
44.3
80% 83% 19%
D
F
Automobiel 2945
44.6
73% 79% 17%
D
F
culture 564
45.0
70% 73% 20%
D
F
Reizen 1416
45.4
75% 75% 16%
D
F
Gezondheidszorg 3100
45.9
77% 78% 15%
D
F
Vastgoed 1981
46.5
78% 75% 25%
D
F
Mode 2746
46.6
65% 77% 22%
D
F
Logistiek 1139
46.6
76% 67% 16%
D
F
Farma 2971
46.6
66% 75% 15%
D
F
NGO & Non-profit 2142
46.7
79% 77% 20%
D
F
pets 7
47.0
71% 67% 0%
C
D
F
Volwassenen 332
47.3
77% 74% 14%
D
F
Onderwijs 4033
47.3
71% 77% 19%
C
D
F
home-garden 98
48.6
69% 78% 10%
D
F
professional-services 10
50.1
80% 57% 0%
C
D
Energie 1039
51.4
65% 60% 19%
C
D
F
Media 2484
51.9
79% 59% 24%
C
D
Verzekeringen 1375
52.0
62% 61% 16%
C
D
F
Gokken 309
52.1
67% 51% 13%
C
D
E-Commerce 4322
54.8
65% 47% 17%
C
D
Transport 484
54.9
59% 50% 18%
C
D
Technologie 2108
55.7
64% 49% 22%
C
D
Overheid 1604
56.1
53% 52% 23%
C
D
Regelgeving 331
56.7
54% 53% 36%
C
D
Telecom 364
57.0
57% 48% 19%
C
D
Banken 1762
59.9
36% 45% 14%
C
D

Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.

A B C D F

Beveiliging in Europa

Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.

Waar past uw website in dit plaatje?

Führen Sie einen kostenlosen Sicherheitsscan durch — kein Konto erforderlich. Sehen Sie Ihre Punktzahl, Note und wie Sie im Branchenvergleich abschneiden.

Scan nu uw website

Wat we gevonden hebben

Die häufigsten Sicherheitslücken bei 54092 europäischen Websites — und die Vorschriften, gegen die sie verstoßen.

71%

Ontbrekende beveiligingsheaders

Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie doordat kritieke HTTP-headers ontbreken.

NIS2 Art. 21

69%

Zwakke e-mailauthenticatie

E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.

NIS2 Art. 21 / DORA Art. 9

83%

Geen DNSSEC

DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers ongemerkt omleiden naar valse sites.

NIS2 Art. 21
Alle bevindingen tonen
98%
Geen MTA-STS
Inkomende e-mails kunnen door een aanvaller worden gedegradeerd naar platte tekst — de server dwingt geen TLS af.
NIS2 Art. 21
15%
Geen SMTP-versleuteling
E-mail wordt in platte tekst verzonden. Iedereen op het netwerk kan het lezen.
GDPR Art. 32
93%
Geen security.txt
Geen openbaar contactpunt voor kwetsbaarheidsmeldingen — beveiligingsonderzoekers kunnen nergens problemen melden.
CRA Art. 11
93%
Geen CAA-records
Elke certificaatautoriteit kan certificaten uitgeven voor dit domein — geen beperkingen.
NIS2 Art. 21
11%
Geen HTTPS-redirect
Bezoekers verbinden via onversleuteld HTTP. Inloggegevens en data zijn zichtbaar op het netwerk.
GDPR Art. 32
94%
Geen DANE/TLSA
Geen certificate pinning voor e-mailtransport — kwetsbaar voor man-in-the-middle op SMTP.
NIS2 Art. 21

Methodologie & scoring

Hoe we scannen, wat we meten, hoe scores worden berekend.

Jede Website wird wöchentlich in diesen Sicherheitsdimensionen gescannt. Die Bewertung erfolgt auf einer 100-Punkte-Skala.

Security Headers 25 ptn

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS-certificaat 20 ptn

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS-afdwinging 10 ptn

HTTP-to-HTTPS redirect for all visitors

E-mailauthenticatie 15 ptn

SPF, DKIM (key strength), DMARC (policy enforcement)

DNS-beveiliging 15 ptn

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 ptn

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 ptn

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 ptn

SMTP TLS failure reporting endpoint

Serverprivacy 5 ptn

No server version disclosure, no X-Powered-By, restricted CORS

Daten basieren auf automatisierten wöchentlichen Scans öffentlich zugänglicher Websites.

Es werden keine einzelnen Website-Namen offengelegt. Alle Statistiken sind nach Branche anonymisiert.

Regulatorische Verweise zeigen, welche Anforderungen sich auf jeden Befund beziehen. Sie stellen keine Behauptung der Nichteinhaltung einer bestimmten Organisation dar.

Ihre Wettbewerber sind in diesen Daten. Sind Sie besser oder schlechter?

Führen Sie einen kostenlosen Sicherheitsscan durch und sehen Sie Ihre Punktzahl, Ihre Note und Ihren Branchenvergleich — in 30 Sekunden, ohne Konto.

Deze gegevens zijn ook beschikbaar als JSON via de Benchmark API.