Ir para o conteúdo principal
Atualizado semanalmente · 825399 sites

Benchmark de segurança de sites da UE

Analisamos 825399 sites europeus todas as semanas — banca, farmacêutica, comércio eletrónico, governo, tecnologia. Nenhum site individual é identificado. A questão não é quem falhou, mas quais setores estão expostos.

43.9/100

Pontuação média

91%

E-mail falsificável

84%

Sem DNSSEC

30%

Cabeçalhos de segurança em falta

Como se compara o seu setor?

Postura de segurança por setor — ordenada por pontuação média. Clique num setor para ver a sua análise detalhada.

Setor Sites Pontuação ▲ Desprotegido Falsificável Pré-consentimento Distribuição de notas
Hotelaria 111227
42.4
30% 94% 17%
D
F
Alimentação & Entregas 232357
43.2
32% 94% 13%
D
F
pets 3506
43.3
31% 93% 15%
D
F
home-garden 27233
43.4
29% 93% 15%
D
F
Viagens 23465
43.5
29% 92% 17%
D
F
Automóvel 36181
43.6
30% 90% 16%
D
F
beauty 30241
43.8
34% 94% 12%
D
F
Desporto 46653
43.9
32% 92% 16%
D
F
culture 30121
44.0
32% 93% 17%
D
F
Moda 28440
44.1
26% 91% 18%
D
F
Imobiliário 12031
44.1
31% 90% 22%
D
F
Educação 97418
44.2
27% 91% 19%
D
F
Adulto 331
45.1
10% 73% 11%
D
F
ONG & Sem fins lucrativos 11986
45.1
31% 88% 18%
D
F
Tecnologia 17945
45.1
27% 84% 16%
D
F
construction 13424
45.5
35% 88% 13%
D
F
Saúde 51765
45.7
34% 89% 14%
D
F
professional-services 15588
45.9
35% 87% 15%
D
F
Mídia 4130
46.0
22% 75% 23%
D
F
Farmacêutica 13787
46.1
25% 82% 14%
D
F
Logística 2227
46.2
26% 80% 16%
D
F
Regulatório 349
47.5
8% 67% 33%
D
F
Energia 1786
48.2
19% 73% 17%
D
F
Jogos de azar 332
48.5
12% 53% 13%
D
F
Seguros 2989
48.5
28% 76% 13%
D
F
Transportes 490
49.4
10% 55% 18%
D
F
Telecomunicações 372
49.6
7% 53% 21%
D
Comércio eletrónico 4404
49.9
12% 50% 17%
D
Governo 1625
50.8
9% 55% 23%
C
D
Bancos 2995
52.2
10% 66% 14%
D

Clique no cabeçalho de uma coluna para ordenar. Legenda das colunas: Desprotegido = 3+ cabeçalhos HTTP críticos em falta. Falsificável = DMARC ausente ou fraco.

A B C D F

Segurança em toda a Europa

Pontuação média de segurança por país — passe o mouse para detalhes, clique para explorar.

Onde se enquadra o seu site neste panorama?

Execute uma análise de segurança gratuita — sem necessidade de conta. Veja a sua pontuação, nota e como se compara com o seu setor.

Analise o seu site agora

O que encontrámos

As falhas de segurança mais comuns em 825399 sites europeus — e as regulamentações que violam.

30%

Cabeçalhos de segurança em falta

Os visitantes estão expostos a clickjacking, XSS e injeção de conteúdo porque faltam cabeçalhos HTTP críticos.

NIS2 Art. 21

91%

Autenticação de e-mail fraca

Os e-mails destes domínios podem ser falsificados — faturas, redefinições de senha, qualquer coisa. Sem aplicação DMARC.

NIS2 Art. 21 / DORA Art. 9

84%

Sem DNSSEC

As respostas DNS não estão assinadas. Os atacantes podem redirecionar visitantes para sites falsos sem deteção.

NIS2 Art. 21
Mostrar todas as descobertas
99%
Sem MTA-STS
Os e-mails recebidos podem ser rebaixados para texto simples por um atacante — o servidor não impõe TLS.
NIS2 Art. 21
83%
Sem encriptação SMTP
O e-mail é transmitido em texto simples. Qualquer pessoa na rede pode lê-lo.
GDPR Art. 32
99%
Sem security.txt
Sem contacto público para divulgação de vulnerabilidades — os investigadores de segurança não têm onde reportar problemas.
CRA Art. 11
97%
Sem registos CAA
Qualquer autoridade de certificação pode emitir certificados para este domínio — sem restrições.
NIS2 Art. 21
71%
Sem redirecionamento HTTPS
Os visitantes ligam-se através de HTTP não encriptado. As credenciais e os dados são visíveis na rede.
GDPR Art. 32
90%
Sem DANE/TLSA
Sem fixação de certificados para o transporte de e-mail — vulnerável a ataques man-in-the-middle no SMTP.
NIS2 Art. 21

Metodologia e pontuação

Como analisamos, o que medimos, como as pontuações são calculadas.

Cada site é analisado semanalmente nestas dimensões de segurança. As pontuações são calculadas numa escala de 100 pontos.

Cabeçalhos de segurança 25 pts

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 pts

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 pts

HTTP-to-HTTPS redirect for all visitors

Autenticação de email 15 pts

SPF, DKIM (key strength), DMARC (policy enforcement)

Segurança DNS 15 pts

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 pts

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 pts

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 pts

SMTP TLS failure reporting endpoint

Privacidade do servidor 5 pts

No server version disclosure, no X-Powered-By, restricted CORS

Dados baseados em análises semanais automatizadas de websites acessíveis publicamente.

Nenhum nome de site individual é divulgado. Todas as estatísticas são anonimizadas por indústria.

As referências regulamentares indicam quais requisitos se aplicam a cada descoberta. Não afirmam o incumprimento de qualquer organização específica.

Os seus concorrentes estão nestes dados. É melhor ou pior?

Execute uma análise de segurança gratuita e veja a sua pontuação, a sua nota e como se compara — em 30 segundos, sem necessidade de conta.

Estes dados também estão disponíveis em JSON através da a API de Benchmark.