Pogłębiona analiza techniczna 822134 europejskich stron. Konfiguracja TLS, uwierzytelnianie e-mail, nagłówki bezpieczeństwa i bezpieczeństwo DNS — zmierzone, nie szacowane.
92.7%
TLS 1.3
0.7%
DMARC reject
9%
HSTS
4%
CSP
15%
DNSSEC
19%
HTTPS
20%
Gotowość IPv6
1%
HTTP/3
88%
Redundancja NS
0%
sec.txt CRA
2%
Mieszana zawartość
4%
Raportowanie CSP
Więcej raportów
801735 zeskanowanych stron
TLS encrypts data in transit. TLS 1.3 is the current standard — older versions have known vulnerabilities. Required by GDPR Art. 32 (encryption of personal data), NIS2 Art. 21 (state of the art security measures), and PCI DSS 4.0 (TLS 1.2+ mandatory since March 2025).
100%
Forward Secrecy
100%
Przejrzystość certyfikatów
22%
OCSP Stapling
32%
Wildcard Certs
0%
Deprecated TLS
868680 zeskanowanych stron
HTTP security headers instruct browsers to enable protections like XSS filtering, clickjacking prevention, and content type enforcement. OWASP recommends all six headers. NIS2 Art. 21 and ISO 27001 A.8.9 require appropriate technical measures — missing headers indicate gaps.
19%
Przekierowanie HTTPS
6%
HSTS Preload Ready
1%
security.txt
79%
Open CORS
1%
HSTS < 6 months
0%
Unsafe Referrer-Policy
1%
COOP Enabled
2%
Server Misconfigs
848968 zeskanowanych stron
SPF, DKIM, and DMARC prevent email spoofing and phishing. Without DMARC enforcement, attackers can send emails that appear to come from your domain. Required by NIS2 Art. 21 (supply chain security), DORA Art. 9 (ICT risk management), and BSI IT-Grundschutz APP.5.3.
4%
SPF
1%
DKIM
2%
DMARC
5%
STARTTLS
4%
Modern SMTP TLS
0%
Na czarnej liście
Percentage of sites without effective DMARC policy (spoofable via email)
868834 zeskanowanych stron
DNS security features protect against cache poisoning, domain hijacking, and man-in-the-middle attacks. DNSSEC is recommended by ENISA and required under NIS2 for essential entities. CAA prevents unauthorized certificate issuance (RFC 8659). MTA-STS enforces TLS for inbound email.
Zone Transfer (AXFR) open on 1% of domains — full DNS zone data is publicly accessible.
Jak zebrano te dane i co reprezentują.
Wszystkie dane są zbierane za pomocą automatycznych, nieinwazyjnych skanów publicznie dostępnych stron internetowych. Nie używa się danych logowania, nie przesyła się formularzy ani nie uzyskuje dostępu do danych prywatnych.
Strony są skanowane w wielu wymiarach: nagłówki HTTP, certyfikaty TLS, rekordy DNS oraz uwierzytelnianie e-mail (SPF/DKIM/DMARC). Dane dotyczące prywatności, dostępności i technologii są dostępne w dedykowanych raportach.
Żadne pojedyncze strony nie są wymieniane. Wszystkie statystyki są agregowane i anonimizowane. Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku — nie stwierdzają niezgodności żadnej konkretnej organizacji.
Uruchom bezpłatny skan bezpieczeństwa i zobacz porównanie — TLS, nagłówki, e-mail, DNS — w 30 sekund, bez konta.
Na podstawie automatycznych skanów 822134 europejskich stron internetowych. Aktualizowane na bieżąco.