Ir para o conteúdo principal
Atualizado semanalmente · 822135 sites

Benchmark de segurança de sites da UE

Analisamos 822135 sites europeus todas as semanas — banca, farmacêutica, comércio eletrónico, governo, tecnologia. Nenhum site individual é identificado. A questão não é quem falhou, mas quais setores estão expostos.

39.5/100

Pontuação média

100%

E-mail falsificável

84%

Sem DNSSEC

22%

Cabeçalhos de segurança em falta

Como se compara o seu setor?

Postura de segurança por setor — ordenada por pontuação média. Clique num setor para ver a sua análise detalhada.

Setor Sites Pontuação Desprotegido Falsificável Pré-consentimento Distribuição de notas
Imobiliário 12001
38.5
25% 100% 22%
D
F
Hotelaria 110571
38.6
22% 100% 17%
D
F
pets 3491
38.9
20% 100% 15%
D
F
Automóvel 36070
39.0
22% 100% 16%
D
F
home-garden 27162
39.1
20% 100% 15%
D
F
construction 13397
39.2
21% 100% 13%
D
F
culture 29973
39.3
21% 100% 17%
D
F
Educação 97046
39.3
19% 100% 20%
D
F
Desporto 46451
39.3
23% 100% 16%
D
F
beauty 30232
39.4
22% 100% 12%
D
F
Alimentação & Entregas 231373
39.4
23% 100% 13%
D
F
Viagens 23338
39.5
23% 100% 17%
D
F
Moda 28359
39.6
20% 100% 18%
D
F
ONG & Sem fins lucrativos 11911
39.6
26% 100% 19%
D
F
professional-services 15528
39.9
20% 100% 16%
D
F
Saúde 51645
40.1
23% 100% 14%
D
F
Tecnologia 17878
40.9
23% 100% 16%
D
F
Farmacêutica 13761
41.4
27% 100% 14%
D
F
Logística 2220
41.8
37% 100% 16%
D
F
Adulto 330
42.8
39% 100% 11%
D
F
Mídia 4114
43.4
44% 100% 23%
D
F
Seguros 2986
43.7
31% 100% 13%
D
F
Energia 1779
44.4
34% 100% 16%
D
F
Jogos de azar 326
45.1
29% 99% 12%
D
F
Comércio eletrónico 4378
47.0
36% 100% 17%
C
D
F
Transportes 490
48.0
40% 100% 18%
C
D
F
Telecomunicações 370
49.2
34% 100% 21%
C
D
F
Regulatório 348
49.3
31% 100% 32%
C
D
F
Bancos 2983
50.5
18% 100% 14%
C
D
F
Governo 1623
51.5
39% 99% 23%
C
D
F

Clique no cabeçalho de uma coluna para ordenar. Legenda das colunas: Desprotegido = 3+ cabeçalhos HTTP críticos em falta. Falsificável = DMARC ausente ou fraco.

A B C D F

Segurança em toda a Europa

Pontuação média de segurança por país — passe o mouse para detalhes, clique para explorar.

Onde se enquadra o seu site neste panorama?

Execute uma análise de segurança gratuita — sem necessidade de conta. Veja a sua pontuação, nota e como se compara com o seu setor.

Analise o seu site agora

O que encontrámos

As falhas de segurança mais comuns em 822135 sites europeus — e as regulamentações que violam.

22%

Cabeçalhos de segurança em falta

Os visitantes estão expostos a clickjacking, XSS e injeção de conteúdo porque faltam cabeçalhos HTTP críticos.

NIS2 Art. 21

100%

Autenticação de e-mail fraca

Os e-mails destes domínios podem ser falsificados — faturas, redefinições de senha, qualquer coisa. Sem aplicação DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Sem DNSSEC

As respostas DNS não estão assinadas. Os atacantes podem redirecionar visitantes para sites falsos sem deteção.

NIS2 Art. 21
Mostrar todas as descobertas
99%
Sem MTA-STS
Os e-mails recebidos podem ser rebaixados para texto simples por um atacante — o servidor não impõe TLS.
NIS2 Art. 21
98%
Sem encriptação SMTP
O e-mail é transmitido em texto simples. Qualquer pessoa na rede pode lê-lo.
GDPR Art. 32
99%
Sem security.txt
Sem contacto público para divulgação de vulnerabilidades — os investigadores de segurança não têm onde reportar problemas.
CRA Art. 11
97%
Sem registos CAA
Qualquer autoridade de certificação pode emitir certificados para este domínio — sem restrições.
NIS2 Art. 21
80%
Sem redirecionamento HTTPS
Os visitantes ligam-se através de HTTP não encriptado. As credenciais e os dados são visíveis na rede.
GDPR Art. 32
90%
Sem DANE/TLSA
Sem fixação de certificados para o transporte de e-mail — vulnerável a ataques man-in-the-middle no SMTP.
NIS2 Art. 21

Metodologia e pontuação

Como analisamos, o que medimos, como as pontuações são calculadas.

Cada site é analisado semanalmente nestas dimensões de segurança. As pontuações são calculadas numa escala de 100 pontos.

Cabeçalhos de segurança 25 pts

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pts

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pts

HTTP-to-HTTPS redirect for all visitors

Autenticação de email 15 pts

SPF, DKIM (key strength), DMARC (policy enforcement)

Segurança DNS 15 pts

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pts

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pts

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pts

SMTP TLS failure reporting endpoint

Privacidade do servidor 5 pts

No server version disclosure, no X-Powered-By, restricted CORS

Dados baseados em análises semanais automatizadas de websites acessíveis publicamente.

Nenhum nome de site individual é divulgado. Todas as estatísticas são anonimizadas por indústria.

As referências regulamentares indicam quais requisitos se aplicam a cada descoberta. Não afirmam o incumprimento de qualquer organização específica.

Os seus concorrentes estão nestes dados. É melhor ou pior?

Execute uma análise de segurança gratuita e veja a sua pontuação, a sua nota e como se compara — em 30 segundos, sem necessidade de conta.

Estes dados também estão disponíveis em JSON através da a API de Benchmark.