Co tydzień skanujemy 814441 europejskich stron internetowych — bankowość, farmacja, e-commerce, administracja, technologia. Żadne konkretne strony nie są wymieniane. Pytanie nie brzmi, kto zawiódł, lecz które branże są narażone.
43.5/100
Średni wynik
86%
E-mail podatny na spoofing
84%
Brak DNSSEC
58%
Brakujące nagłówki bezpieczeństwa
Poziom bezpieczeństwa wg branży — sortowany wg średniego wyniku. Kliknij branżę, aby zobaczyć szczegóły.
| Branża | Strony | Wynik ▲ | Bez ochrony | Podatny na spoofing | Przed zgodą | Rozkład ocen |
|---|---|---|---|---|---|---|
| Hotelarstwo | 109378 |
|
61% | 89% | 17% |
D
F
|
| Nieruchomości | 11929 |
|
55% | 85% | 23% |
D
F
|
| beauty | 29981 |
|
60% | 89% | 12% |
D
F
|
| Jedzenie i Dostawy | 228753 |
|
62% | 89% | 13% |
D
F
|
| construction | 13310 |
|
57% | 84% | 13% |
D
F
|
| Motoryzacja | 35721 |
|
56% | 85% | 16% |
D
F
|
| NGO & Organizacje non-profit | 11758 |
|
55% | 84% | 19% |
D
F
|
| pets | 3452 |
|
60% | 87% | 16% |
D
F
|
| Sport | 45996 |
|
59% | 86% | 16% |
D
F
|
| culture | 29704 |
|
60% | 86% | 17% |
D
F
|
| Edukacja | 96448 |
|
53% | 84% | 20% |
D
F
|
| Podróże | 23124 |
|
60% | 86% | 18% |
D
F
|
| Ochrona zdrowia | 51222 |
|
55% | 84% | 15% |
D
F
|
| home-garden | 26937 |
|
57% | 85% | 15% |
D
F
|
| professional-services | 15384 |
|
57% | 80% | 16% |
D
F
|
| Moda | 28105 |
|
49% | 86% | 19% |
D
F
|
| Logistyka | 2212 |
|
50% | 78% | 16% |
D
F
|
| Farmacja | 13679 |
|
51% | 82% | 15% |
D
F
|
| Technologia | 17722 |
|
54% | 73% | 17% |
D
F
|
| Ubezpieczenia | 2978 |
|
43% | 77% | 14% |
D
F
|
| Treści dla dorosłych | 327 |
|
40% | 80% | 11% |
D
F
|
| Media | 4099 |
|
53% | 72% | 25% |
D
F
|
| Energetyka | 1767 |
|
45% | 70% | 17% |
C
D
F
|
| Regulacje | 345 |
|
23% | 61% | 34% |
C
D
F
|
| Hazard | 322 |
|
31% | 61% | 11% |
C
D
|
| Transport | 488 |
|
36% | 60% | 18% |
C
D
F
|
| Telekomunikacja | 370 |
|
27% | 56% | 21% |
C
D
|
| Administracja | 1607 |
|
36% | 60% | 23% |
C
D
F
|
| Bankowość | 2970 |
|
23% | 65% | 14% |
C
D
F
|
| E-commerce | 4352 |
|
43% | 57% | 16% |
C
D
|
Kliknij nagłówek kolumny, aby posortować. Objaśnienia kolumn: Bez ochrony = brakuje 3+ krytycznych nagłówków HTTP. Podatny na spoofing = brak lub słaby DMARC.
Średni wynik bezpieczeństwa według kraju — najedź kursorem, aby zobaczyć szczegóły, kliknij, aby zbadać.
/100 · strony
Poziom bezpieczeństwa wg kraju — kliknij kraj, aby zobaczyć szczegóły.
Austria
33536 strony
Belgia
23330 strony
Bułgaria
3904 strony
Chorwacja
5698 strony
Cypr
1250 strony
Czechy
17369 strony
Dania
15339 strony
Estonia
3274 strony
Finlandia
12458 strony
Francja
86882 strony
Grecja
7709 strony
Hiszpania
35731 strony
Holandia
57136 strony
Irlandia
10155 strony
Islandia
1203 strony
Liechtenstein
179 strony
Litwa
3691 strony
Luksemburg
1646 strony
Malta
759 strony
Niemcy
224854 strony
Norwegia
9393 strony
Polska
42273 strony
Portugalia
7182 strony
Rumunia
6222 strony
Szwajcaria
28463 strony
Szwecja
10983 strony
Słowacja
10649 strony
Słowenia
3090 strony
Unia Europejska
191 strony
Wielka Brytania
87632 strony
Węgry
7408 strony
Włochy
52708 strony
Łotwa
2143 strony
Uruchom bezpłatny skan bezpieczeństwa — konto nie jest wymagane. Sprawdź swój wynik, ocenę i porównanie z branżą.
Zeskanuj swoją stronę terazNajczęstsze luki bezpieczeństwa wśród 814441 europejskich stron internetowych — i regulacje, które naruszają.
58%
Odwiedzający są narażeni na clickjacking, XSS i wstrzykiwanie treści z powodu brakujących krytycznych nagłówków HTTP.
86%
E-maile z tych domen mogą być sfałszowane — faktury, resetowanie haseł, cokolwiek. Brak egzekwowania DMARC.
84%
Odpowiedzi DNS nie są podpisane. Atakujący mogą przekierowywać odwiedzających na fałszywe strony bez wykrycia.
Poznaj szczegółowo poszczególne wymiary europejskiego krajobrazu internetowego.
Jak skanujemy, co mierzymy, jak obliczamy wyniki.
Każda strona jest skanowana co tydzień w tych wymiarach bezpieczeństwa. Wyniki obliczane są w skali 100-punktowej.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dane oparte na automatycznych tygodniowych skanach publicznie dostępnych stron internetowych.
Nazwy poszczególnych stron nie są ujawniane. Wszystkie statystyki są anonimizowane wg branży.
Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku. Nie stwierdzają niezgodności żadnej konkretnej organizacji.
Uruchom bezpłatny skan bezpieczeństwa i sprawdź swój wynik, ocenę i porównanie — w 30 sekund, bez konta.
Te dane są również dostępne jako JSON przez API Benchmarku.