Analisamos 814441 sites europeus todas as semanas — banca, farmacêutica, comércio eletrónico, governo, tecnologia. Nenhum site individual é identificado. A questão não é quem falhou, mas quais setores estão expostos.
43.5/100
Pontuação média
86%
E-mail falsificável
84%
Sem DNSSEC
58%
Cabeçalhos de segurança em falta
Postura de segurança por setor — ordenada por pontuação média. Clique num setor para ver a sua análise detalhada.
| Setor | Sites | Pontuação ▲ | Desprotegido | Falsificável | Pré-consentimento | Distribuição de notas |
|---|---|---|---|---|---|---|
| Hotelaria | 109378 |
|
61% | 89% | 17% |
D
F
|
| Imobiliário | 11929 |
|
55% | 85% | 23% |
D
F
|
| beauty | 29981 |
|
60% | 89% | 12% |
D
F
|
| Alimentação & Entregas | 228753 |
|
62% | 89% | 13% |
D
F
|
| construction | 13310 |
|
57% | 84% | 13% |
D
F
|
| Automóvel | 35721 |
|
56% | 85% | 16% |
D
F
|
| ONG & Sem fins lucrativos | 11758 |
|
55% | 84% | 19% |
D
F
|
| pets | 3452 |
|
60% | 87% | 16% |
D
F
|
| Desporto | 45996 |
|
59% | 86% | 16% |
D
F
|
| culture | 29704 |
|
60% | 86% | 17% |
D
F
|
| Educação | 96448 |
|
53% | 84% | 20% |
D
F
|
| Viagens | 23124 |
|
60% | 86% | 18% |
D
F
|
| Saúde | 51222 |
|
55% | 84% | 15% |
D
F
|
| home-garden | 26937 |
|
57% | 85% | 15% |
D
F
|
| professional-services | 15384 |
|
57% | 80% | 16% |
D
F
|
| Moda | 28105 |
|
49% | 86% | 19% |
D
F
|
| Logística | 2212 |
|
50% | 78% | 16% |
D
F
|
| Farmacêutica | 13679 |
|
51% | 82% | 15% |
D
F
|
| Tecnologia | 17722 |
|
54% | 73% | 17% |
D
F
|
| Seguros | 2978 |
|
43% | 77% | 14% |
D
F
|
| Adulto | 327 |
|
40% | 80% | 11% |
D
F
|
| Mídia | 4099 |
|
53% | 72% | 25% |
D
F
|
| Energia | 1767 |
|
45% | 70% | 17% |
C
D
F
|
| Regulatório | 345 |
|
23% | 61% | 34% |
C
D
F
|
| Jogos de azar | 322 |
|
31% | 61% | 11% |
C
D
|
| Transportes | 488 |
|
36% | 60% | 18% |
C
D
F
|
| Telecomunicações | 370 |
|
27% | 56% | 21% |
C
D
|
| Governo | 1607 |
|
36% | 60% | 23% |
C
D
F
|
| Bancos | 2970 |
|
23% | 65% | 14% |
C
D
F
|
| Comércio eletrónico | 4352 |
|
43% | 57% | 16% |
C
D
|
Clique no cabeçalho de uma coluna para ordenar. Legenda das colunas: Desprotegido = 3+ cabeçalhos HTTP críticos em falta. Falsificável = DMARC ausente ou fraco.
Pontuação média de segurança por país — passe o mouse para detalhes, clique para explorar.
/100 · sites
Postura de segurança por país — clique em um país para ver o detalhamento.
Alemanha
224854 sites
Bulgaria
3904 sites
Bélgica
23330 sites
Chipre
1250 sites
Chéquia
17369 sites
Croácia
5698 sites
Dinamarca
15339 sites
Eslováquia
10649 sites
Eslovênia
3090 sites
Espanha
35731 sites
Estônia
3274 sites
Finlandia
12458 sites
França
86882 sites
Grécia
7709 sites
Hungria
7408 sites
Irlanda
10155 sites
Islândia
1203 sites
Itália
52708 sites
Letônia
2143 sites
Liechtenstein
179 sites
Lituânia
3691 sites
Luxemburgo
1646 sites
Malta
759 sites
Noruega
9393 sites
Países Baixos
57136 sites
Polônia
42273 sites
Portugal
7182 sites
Reino Unido
87632 sites
Romênia
6222 sites
Suécia
10983 sites
Suíça
28463 sites
União Europeia
191 sites
Áustria
33536 sites
Execute uma análise de segurança gratuita — sem necessidade de conta. Veja a sua pontuação, nota e como se compara com o seu setor.
Analise o seu site agoraAs falhas de segurança mais comuns em 814441 sites europeus — e as regulamentações que violam.
58%
Os visitantes estão expostos a clickjacking, XSS e injeção de conteúdo porque faltam cabeçalhos HTTP críticos.
86%
Os e-mails destes domínios podem ser falsificados — faturas, redefinições de senha, qualquer coisa. Sem aplicação DMARC.
84%
As respostas DNS não estão assinadas. Os atacantes podem redirecionar visitantes para sites falsos sem deteção.
Explore em detalhe dimensões específicas do panorama web europeu.
Como analisamos, o que medimos, como as pontuações são calculadas.
Cada site é analisado semanalmente nestas dimensões de segurança. As pontuações são calculadas numa escala de 100 pontos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dados baseados em análises semanais automatizadas de websites acessíveis publicamente.
Nenhum nome de site individual é divulgado. Todas as estatísticas são anonimizadas por indústria.
As referências regulamentares indicam quais requisitos se aplicam a cada descoberta. Não afirmam o incumprimento de qualquer organização específica.
Execute uma análise de segurança gratuita e veja a sua pontuação, a sua nota e como se compara — em 30 segundos, sem necessidade de conta.
Estes dados também estão disponíveis em JSON através da a API de Benchmark.