Co tydzień skanujemy 54092 europejskich stron internetowych — bankowość, farmacja, e-commerce, administracja, technologia. Żadne konkretne strony nie są wymieniane. Pytanie nie brzmi, kto zawiódł, lecz które branże są narażone.
48.1/100
Średni wynik
69%
E-mail podatny na spoofing
83%
Brak DNSSEC
71%
Brakujące nagłówki bezpieczeństwa
Poziom bezpieczeństwa wg branży — sortowany wg średniego wyniku. Kliknij branżę, aby zobaczyć szczegóły.
| Branża | Strony | Wynik ▲ | Bez ochrony | Podatny na spoofing | Vor Einwilligung | Rozkład ocen |
|---|---|---|---|---|---|---|
| construction | 16 |
|
93% | 60% | 0% |
D
F
|
| beauty | 73 |
|
73% | 84% | 3% |
D
F
|
| Hotelarstwo | 4422 |
|
78% | 82% | 21% |
D
F
|
| Jedzenie i Dostawy | 6807 |
|
78% | 81% | 13% |
D
F
|
| Sport | 3108 |
|
80% | 83% | 19% |
D
F
|
| Motoryzacja | 2945 |
|
73% | 79% | 17% |
D
F
|
| culture | 564 |
|
70% | 73% | 20% |
D
F
|
| Podróże | 1416 |
|
75% | 75% | 16% |
D
F
|
| Ochrona zdrowia | 3100 |
|
77% | 78% | 15% |
D
F
|
| Nieruchomości | 1981 |
|
78% | 75% | 25% |
D
F
|
| Moda | 2746 |
|
65% | 77% | 22% |
D
F
|
| Logistyka | 1139 |
|
76% | 67% | 16% |
D
F
|
| Farmacja | 2971 |
|
66% | 75% | 15% |
D
F
|
| NGO & Organizacje non-profit | 2142 |
|
79% | 77% | 20% |
D
F
|
| pets | 7 |
|
71% | 67% | 0% |
C
D
F
|
| Treści dla dorosłych | 332 |
|
77% | 74% | 14% |
D
F
|
| Edukacja | 4033 |
|
71% | 77% | 19% |
C
D
F
|
| home-garden | 98 |
|
69% | 78% | 10% |
D
F
|
| professional-services | 10 |
|
80% | 57% | 0% |
C
D
|
| Energetyka | 1039 |
|
65% | 60% | 19% |
C
D
F
|
| Media | 2484 |
|
79% | 59% | 24% |
C
D
|
| Ubezpieczenia | 1375 |
|
62% | 61% | 16% |
C
D
F
|
| Hazard | 309 |
|
67% | 51% | 13% |
C
D
|
| E-Commerce | 4322 |
|
65% | 47% | 17% |
C
D
|
| Transport | 484 |
|
59% | 50% | 18% |
C
D
|
| Technologia | 2108 |
|
64% | 49% | 22% |
C
D
|
| Administracja | 1604 |
|
53% | 52% | 23% |
C
D
|
| Regulacje | 331 |
|
54% | 53% | 36% |
C
D
|
| Telekomunikacja | 364 |
|
57% | 48% | 19% |
C
D
|
| Bankowość | 1762 |
|
36% | 45% | 14% |
C
D
|
Kliknij nagłówek kolumny, aby posortować. Objaśnienia kolumn: Bez ochrony = brakuje 3+ krytycznych nagłówków HTTP. Podatny na spoofing = brak lub słaby DMARC.
Średni wynik bezpieczeństwa według kraju — najedź kursorem, aby zobaczyć szczegóły, kliknij, aby zbadać.
/100 · strony
Poziom bezpieczeństwa wg kraju — kliknij kraj, aby zobaczyć szczegóły.
Austria
1670 strony
Belgia
1626 strony
Bułgaria
1033 strony
Chorwacja
1001 strony
Cypr
621 strony
Czechy
1414 strony
Dania
1519 strony
Estonia
876 strony
Finlandia
1424 strony
Francja
2762 strony
Grecja
1465 strony
Hiszpania
2184 strony
Holandia
2131 strony
Irlandia
1392 strony
Islandia
462 strony
Liechtenstein
119 strony
Litwa
871 strony
Luksemburg
630 strony
Malta
400 strony
Niemcy
11714 strony
Norwegia
1194 strony
Polska
2151 strony
Portugalia
1357 strony
Rumunia
1230 strony
Szwajcaria
1801 strony
Szwecja
1545 strony
Słowacja
1185 strony
Słowenia
909 strony
Unia Europejska
171 strony
Wielka Brytania
2798 strony
Węgry
1330 strony
Włochy
2342 strony
Łotwa
764 strony
Uruchom bezpłatny skan bezpieczeństwa — konto nie jest wymagane. Sprawdź swój wynik, ocenę i porównanie z branżą.
Przeskanuj swoją stronę terazNajczęstsze luki bezpieczeństwa wśród 54092 europejskich stron internetowych — i regulacje, które naruszają.
71%
Odwiedzający są narażeni na clickjacking, XSS i wstrzykiwanie treści z powodu brakujących krytycznych nagłówków HTTP.
69%
E-maile z tych domen mogą być sfałszowane — faktury, resety haseł, cokolwiek. Brak egzekwowania DMARC.
83%
Odpowiedzi DNS są niepodpisane. Atakujący mogą przekierowywać odwiedzających na fałszywe strony bez wykrycia.
Poznaj szczegółowo poszczególne wymiary europejskiego krajobrazu internetowego.
Jak skanujemy, co mierzymy, jak obliczamy wyniki.
Każda strona jest skanowana co tydzień w tych wymiarach bezpieczeństwa. Wyniki obliczane są w skali 100-punktowej.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dane oparte na automatycznych tygodniowych skanach publicznie dostępnych stron internetowych.
Nazwy poszczególnych stron nie są ujawniane. Wszystkie statystyki są anonimizowane wg branży.
Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku. Nie stwierdzają niezgodności żadnej konkretnej organizacji.
Uruchom bezpłatny skan bezpieczeństwa i sprawdź swój wynik, ocenę i porównanie — w 30 sekund, bez konta.
Te dane są również dostępne jako JSON przez API Benchmark.