Przejdź do głównej treści
Aktualizacja co tydzień · 822288 strony

Benchmark bezpieczeństwa stron UE

Co tydzień skanujemy 822288 europejskich stron internetowych — bankowość, farmacja, e-commerce, administracja, technologia. Żadne konkretne strony nie są wymieniane. Pytanie nie brzmi, kto zawiódł, lecz które branże są narażone.

40.4/100

Średni wynik

100%

E-mail podatny na spoofing

84%

Brak DNSSEC

33%

Brakujące nagłówki bezpieczeństwa

Jak wypada Twoja branża?

Poziom bezpieczeństwa wg branży — sortowany wg średniego wyniku. Kliknij branżę, aby zobaczyć szczegóły.

Branża Strony Wynik Bez ochrony Podatny na spoofing Przed zgodą Rozkład ocen
Nieruchomości 12005
38.9
30% 100% 22%
D
F
Hotelarstwo 110588
39.4
35% 100% 17%
D
F
Motoryzacja 36073
39.8
32% 100% 16%
D
F
NGO & Organizacje non-profit 11915
39.8
30% 100% 19%
D
F
Sport 46456
40.0
33% 100% 16%
D
F
construction 13398
40.1
32% 100% 13%
D
F
Moda 28371
40.1
29% 100% 18%
D
F
pets 3492
40.1
34% 100% 15%
D
F
culture 29976
40.3
34% 100% 17%
D
F
Jedzenie i Dostawy 231422
40.3
35% 100% 13%
D
F
home-garden 27165
40.3
34% 100% 15%
D
F
Podróże 23343
40.4
35% 100% 17%
D
F
beauty 30235
40.5
34% 100% 12%
D
F
Edukacja 97056
40.5
31% 100% 20%
D
F
Logistyka 2220
40.9
34% 100% 16%
D
F
professional-services 15529
40.9
32% 100% 16%
D
F
Ochrona zdrowia 51656
41.0
32% 100% 14%
D
F
Farmacja 13766
41.1
28% 100% 14%
D
F
Technologia 17880
42.1
35% 100% 16%
D
F
Media 4116
42.4
41% 100% 24%
D
F
Ubezpieczenia 2990
42.6
26% 100% 13%
D
F
Energetyka 1782
43.5
30% 100% 16%
D
F
Treści dla dorosłych 330
45.0
62% 100% 11%
D
F
Administracja 1623
47.5
29% 99% 23%
C
D
F
E-commerce 4378
47.6
44% 100% 17%
C
D
F
Bankowość 2985
47.9
18% 100% 14%
C
D
F
Transport 490
48.1
42% 100% 19%
C
D
F
Hazard 327
49.1
52% 99% 12%
C
D
F
Telekomunikacja 372
51.1
42% 100% 21%
C
D
F
Regulacje 348
52.4
40% 100% 33%
C
D
F

Kliknij nagłówek kolumny, aby posortować. Objaśnienia kolumn: Bez ochrony = brakuje 3+ krytycznych nagłówków HTTP. Podatny na spoofing = brak lub słaby DMARC.

A B C D F

Bezpieczeństwo w Europie

Średni wynik bezpieczeństwa według kraju — najedź kursorem, aby zobaczyć szczegóły, kliknij, aby zbadać.

Gdzie Twoja strona wpisuje się w ten obraz?

Uruchom bezpłatny skan bezpieczeństwa — konto nie jest wymagane. Sprawdź swój wynik, ocenę i porównanie z branżą.

Zeskanuj swoją stronę teraz

Co odkryliśmy

Najczęstsze luki bezpieczeństwa wśród 822288 europejskich stron internetowych — i regulacje, które naruszają.

33%

Brakujące nagłówki bezpieczeństwa

Odwiedzający są narażeni na clickjacking, XSS i wstrzykiwanie treści z powodu brakujących krytycznych nagłówków HTTP.

NIS2 Art. 21

100%

Słabe uwierzytelnianie e-mail

E-maile z tych domen mogą być sfałszowane — faktury, resetowanie haseł, cokolwiek. Brak egzekwowania DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Brak DNSSEC

Odpowiedzi DNS nie są podpisane. Atakujący mogą przekierowywać odwiedzających na fałszywe strony bez wykrycia.

NIS2 Art. 21
Pokaż wszystkie wyniki
99%
Brak MTA-STS
Przychodzące e-maile mogą zostać zdegradowane do tekstu jawnego przez atakującego — serwer nie wymusza TLS.
NIS2 Art. 21
98%
Brak szyfrowania SMTP
E-mail jest przesyłany jako tekst jawny. Każdy w sieci może go odczytać.
GDPR Art. 32
99%
Brak security.txt
Brak publicznego kontaktu do zgłaszania podatności — badacze bezpieczeństwa nie mają gdzie zgłaszać problemów.
CRA Art. 11
97%
Brak rekordów CAA
Każdy urząd certyfikacji może wystawiać certyfikaty dla tej domeny — bez ograniczeń.
NIS2 Art. 21
70%
Brak przekierowania HTTPS
Odwiedzający łączą się przez nieszyfrowane HTTP. Dane logowania i dane są widoczne w sieci.
GDPR Art. 32
90%
Brak DANE/TLSA
Brak przypinania certyfikatów dla transportu e-mail — podatne na atak man-in-the-middle na SMTP.
NIS2 Art. 21

Metodologia i punktacja

Jak skanujemy, co mierzymy, jak obliczamy wyniki.

Każda strona jest skanowana co tydzień w tych wymiarach bezpieczeństwa. Wyniki obliczane są w skali 100-punktowej.

Nagłówki bezpieczeństwa 25 pkt

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pkt

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pkt

HTTP-to-HTTPS redirect for all visitors

Uwierzytelnianie e-mail 15 pkt

SPF, DKIM (key strength), DMARC (policy enforcement)

Bezpieczeństwo DNS 15 pkt

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pkt

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pkt

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pkt

SMTP TLS failure reporting endpoint

Prywatność serwera 5 pkt

No server version disclosure, no X-Powered-By, restricted CORS

Dane oparte na automatycznych tygodniowych skanach publicznie dostępnych stron internetowych.

Nazwy poszczególnych stron nie są ujawniane. Wszystkie statystyki są anonimizowane wg branży.

Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku. Nie stwierdzają niezgodności żadnej konkretnej organizacji.

Twoi konkurenci znajdują się w tych danych. Jesteś lepszy czy gorszy?

Uruchom bezpłatny skan bezpieczeństwa i sprawdź swój wynik, ocenę i porównanie — w 30 sekund, bez konta.

Te dane są również dostępne jako JSON przez API Benchmarku.