CMS, hostingproviders en toestemmingsplatforms op 45672 EU-websites
WordPress
Top CMS (69.3%)
6595
Sites met CMS
Apache
Top Server (26.6%)
40%
In de EU gehoste providers
6595 sites met gedetecteerd CMS
De CMS-keuze beïnvloedt direct de beveiligingshouding — verouderde CMS-versies zijn een veelvoorkomende aanvalsvector. Plugin-ecosystemen, updatefrequentie en standaard beveiligingsconfiguraties variëren aanzienlijk tussen platforms, wat invloed heeft op kwetsbaarheidsblootstelling en patchcycli.
9854 sites met gedetecteerde server
Webserversoftware en runtime-frameworks. Serververziedisclosure kan aanvallers helpen — maar helpt ook verouderde, kwetsbare infrastructuur te identificeren. End-of-life PHP-versies ontvangen geen beveiligingspatches.
42463 sites met hostinggegevens
GDPR Art. 28 vereist gegevensverwerkingsovereenkomsten die specificeren waar gegevens worden opgeslagen. Art. 44-49 regelen internationale overdrachten — hosting bij in de VS gevestigde aanbieders activeert Schrems II (HvJ C-311/18) en CLOUD Act-overwegingen, waarvoor SCCs met aanvullende maatregelen vereist zijn.
40%
Provider met EU-hoofdkantoor
60%
Niet-EU-provider (CLOUD Act / Schrems II)
Serverlocatie via IP-geolocatie (MaxMind GeoLite2). Hoofdkantoor uit ASN-register. Een site kan fysiek in de EU gehost worden maar een Amerikaanse provider gebruiken die onderworpen is aan de CLOUD Act — volgens Schrems II (CJEU C-311/18) vereist dit SCCs met aanvullende maatregelen. · GDPR Art. 44–49
Hoe deze gegevens zijn verzameld en wat ze vertegenwoordigen.
CMS-detectie gebruikt meerdere signalen: HTTP-responsheaders (X-Powered-By, X-Generator), HTML meta generator tags, kenmerkende URL-patronen, CSS-klassenaamconventies en JavaScript-globale variabelen. Detectie omvat WordPress, Joomla, Drupal, Typo3, Shopify, Wix, Squarespace en meer dan 40 andere platforms.
CMP-detectie identificeert toestemmingsbeheerplatforms via scriptbronnen, cookienamen, DOM-elementen en de aanwezigheid van de IAB TCF API (window.__tcfapi). Meer dan 33 CMP-leveranciers worden gevolgd, waaronder Cookiebot, OneTrust, Usercentrics, Borlabs Cookie en Complianz.
De identificatie van hostingproviders combineert IP-geolocatie (MaxMind GeoLite2) voor serverlocatie met ASN/WHOIS-gegevens voor provideridentificatie en mapping van het bedrijfshoofdkantoor.
Geen individuele sites worden bij naam genoemd. Alle statistieken zijn geaggregeerd en geanonimiseerd. De gegevens vertegenwoordigen een momentopname en worden continu bijgewerkt.
Voer een gratis beveiligingsscan uit en bekijk hoe u zich verhoudt — TLS, headers, e-mail, DNS, toegankelijkheid, cookies — in 30 seconden, zonder account.
Gebaseerd op geautomatiseerde scans van 45672 Europese websites. Continu bijgewerkt.