Vai al contenuto principale
Tutti i benchmark
812023 siti · April 2026

Benchmark di sicurezza dei siti web UE — April 2026

Istantanea della postura di sicurezza per April 2026 su 812023 siti web europei monitorati.

38.5/100

Punteggio medio

91%

E-mail falsificabile

84%

Nessun DNSSEC

63%

Header di sicurezza mancanti

Come si posiziona il vostro settore?

Postura di sicurezza per settore — ordinata per punteggio medio. Fate clic su un settore per vederne il dettaglio.

Settore Siti Punteggio Non protetto Falsificabile Non sicuro Distribuzione dei voti
Ospitalità 109011
37.2
65% 92% 55%
D
F
beauty 29902
37.7
67% 93% 55%
D
F
Alimentari & Consegna 227992
37.7
67% 93% 54%
D
F
home-garden 26867
38.1
60% 91% 55%
D
F
pets 3446
38.1
63% 91% 54%
D
F
Viaggi 23053
38.1
63% 90% 56%
D
F
culture 29613
38.2
65% 91% 54%
D
F
Sport 45850
38.4
64% 91% 53%
D
F
Istruzione 96269
38.5
57% 90% 55%
D
F
Immobiliare 11899
38.5
63% 92% 47%
D
F
Automotive 35564
38.7
62% 90% 54%
D
F
professional-services 15345
39.6
64% 88% 53%
D
F
construction 13282
39.7
69% 90% 49%
D
F
Moda 28027
39.7
53% 91% 51%
D
F
Sanità 51098
40.1
65% 90% 49%
D
F
ONG & Non-profit 11737
40.2
65% 90% 46%
D
F
Tecnologia 17667
40.7
59% 84% 52%
D
F
Media 4081
42.2
66% 90% 32%
D
F
Logistica 2208
42.3
60% 82% 46%
D
F
E-commerce 4342
42.5
46% 95% 46%
D
F
Adulti 326
42.9
67% 88% 21%
D
F
Farmaceutica 13636
43.0
60% 85% 40%
D
F
Gioco d'azzardo 319
43.3
59% 86% 31%
D
F
Energia 1758
44.5
50% 81% 44%
D
F
Assicurazioni 2970
44.6
54% 85% 41%
D
F
Telecomunicazioni 370
45.3
40% 86% 38%
D
F
Trasporti 487
46.5
52% 84% 27%
D
F
Normativa 345
49.3
47% 71% 20%
C
D
F
Banche 2961
51.2
25% 80% 40%
C
D
F
Pubblica amministrazione 1597
51.3
49% 81% 22%
C
D
F

Fare clic sull'intestazione di una colonna per ordinare. Legenda: Non protetto = mancano 3+ header HTTP critici. Falsificabile = DMARC assente o debole. Non sicuro = nessun reindirizzamento HTTPS.

A B C D F

Cosa abbiamo riscontrato

Le lacune di sicurezza più comuni su 812023 siti web europei — e le normative che violano.

63%

Header di sicurezza mancanti

I visitatori sono esposti a clickjacking, XSS e iniezione di contenuto a causa di header HTTP critici mancanti.

NIS2 Art. 21

91%

Autenticazione e-mail debole

Le e-mail da questi domini possono essere falsificate — fatture, reset password, qualsiasi cosa. Nessuna applicazione DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Nessun DNSSEC

Le risposte DNS non sono firmate. Gli attaccanti possono reindirizzare i visitatori a siti falsi senza essere rilevati.

NIS2 Art. 21

Dove si posiziona il vostro sito web in questo quadro?

Eseguite una scansione di sicurezza gratuita — nessun account necessario. Scoprite il vostro punteggio, il vostro voto e come vi posizionate rispetto al vostro settore.

Scansiona il tuo sito ora

Questi dati sono disponibili anche in formato JSON tramite l'API Benchmark.