Przejdź do głównej treści
825399 przeanalizowanych stron

Stan bezpieczeństwa stron UE

Pogłębiona analiza techniczna 825399 europejskich stron. Konfiguracja TLS, uwierzytelnianie e-mail, nagłówki bezpieczeństwa i bezpieczeństwo DNS — zmierzone, nie szacowane.

92.9%

TLS 1.3

5.7%

DMARC reject

12%

HSTS

5%

CSP

15%

DNSSEC

28%

HTTPS

21%

Gotowość IPv6

4%

HTTP/3

88%

Redundancja NS

0%

sec.txt CRA

6%

Mieszana zawartość

6%

Raportowanie CSP

TLS & Certificates

799734 zeskanowanych stron

TLS encrypts data in transit. TLS 1.3 is the current standard — older versions have known vulnerabilities. Required by GDPR Art. 32 (encryption of personal data), NIS2 Art. 21 (state of the art security measures), and PCI DSS 4.0 (TLS 1.2+ mandatory since March 2025).

TLS Version Distribution

TLSv1.3
92.9%
TLSv1.2
7.0%
Unknown
0.0%

Certificate Features

100%

Forward Secrecy

100%

Przejrzystość certyfikatów

20%

OCSP Stapling

32%

Wildcard Certs

0%

Deprecated TLS

HTTP Security Headers

869130 zeskanowanych stron

HTTP security headers instruct browsers to enable protections like XSS filtering, clickjacking prevention, and content type enforcement. OWASP recommends all six headers. NIS2 Art. 21 and ISO 27001 A.8.9 require appropriate technical measures — missing headers indicate gaps.

Header Adoption Rates

Strict-Transport-Security (HSTS)
12%
X-Content-Type-Options
12%
X-Frame-Options
8%
Referrer-Policy
6%
Content-Security-Policy (CSP)
5%
Permissions-Policy
3%

28%

Przekierowanie HTTPS

5%

HSTS Preload Ready

1%

security.txt

42%

Open CORS

1%

HSTS < 6 months

0%

Unsafe Referrer-Policy

1%

COOP Enabled

2%

Server Misconfigs

Bezpieczeństwo poczty

850564 zeskanowanych stron

SPF, DKIM, and DMARC prevent email spoofing and phishing. Without DMARC enforcement, attackers can send emails that appear to come from your domain. Required by NIS2 Art. 21 (supply chain security), DORA Art. 9 (ICT risk management), and BSI IT-Grundschutz APP.5.3.

DMARC Policy Distribution

13.4%
77.5%
Reject 5.7% Quarantine 3.4% None (monitor only) 13.4% Brak DMARC 77.5%

Uwierzytelnianie e-mail

34%

SPF

17%

DKIM

23%

DMARC

19%

STARTTLS

18%

Modern SMTP TLS

0%

Na czarnej liście

DKIM Key Size Distribution

1024-bit 21.1%
1148-bit 0.0%
2024-bit 0.0%
2048-bit 78.7%
3072-bit 0.0%
384-bit 0.0%
4096-bit 0.1%
512-bit 0.0%
768-bit 0.1%
8192-bit 0.0%

Email Spoofability by Industry

Percentage of sites without effective DMARC policy (spoofable via email)

Żywność
94% 238551
Hotelarstwo
93% 114908
Beauty
93% 31247
Culture
93% 30885
Pets
93% 3598
Sport
92% 47911
Home Garden
92% 28067
Podróże
92% 24094
Moda
91% 29292
Edukacja
90% 100385
Motoryzacja
90% 37768
Ochrona zdrowia
89% 53341
Nieruchomości
89% 12297
Construction
88% 14044
Ngo
88% 12230
Professional Services
87% 16114
Tech
84% 18449
Farmacja
82% 14545
Ubezpieczenia
76% 3108
Media
75% 4175

Bezpieczeństwo DNS

869408 zeskanowanych stron

DNS security features protect against cache poisoning, domain hijacking, and man-in-the-middle attacks. DNSSEC is recommended by ENISA and required under NIS2 for essential entities. CAA prevents unauthorized certificate issuance (RFC 8659). MTA-STS enforces TLS for inbound email.

DNSSEC Signing
15%
DANE/TLSA
10%
Rekordy CAA
3%
MTA-STS
1%
TLS-RPT
1%
BIMI
0%

MTA-STS Mode Breakdown

enforce (2704)
testing (1157)
unknown (670)
none (119)

Zone Transfer (AXFR) open on 1% of domains — full DNS zone data is publicly accessible.

Metodologia

Jak zebrano te dane i co reprezentują.

Wszystkie dane są zbierane za pomocą automatycznych, nieinwazyjnych skanów publicznie dostępnych stron internetowych. Nie używa się danych logowania, nie przesyła się formularzy ani nie uzyskuje dostępu do danych prywatnych.

Strony są skanowane w wielu wymiarach: nagłówki HTTP, certyfikaty TLS, rekordy DNS oraz uwierzytelnianie e-mail (SPF/DKIM/DMARC). Dane dotyczące prywatności, dostępności i technologii są dostępne w dedykowanych raportach.

Żadne pojedyncze strony nie są wymieniane. Wszystkie statystyki są agregowane i anonimizowane. Odniesienia regulacyjne wskazują, które wymagania dotyczą danego wyniku — nie stwierdzają niezgodności żadnej konkretnej organizacji.

Jak wypada Twoja strona?

Uruchom bezpłatny skan bezpieczeństwa i zobacz porównanie — TLS, nagłówki, e-mail, DNS — w 30 sekund, bez konta.

Na podstawie automatycznych skanów 825399 europejskich stron internetowych. Aktualizowane na bieżąco.