Analisamos 53856 sites europeus todas as semanas — banca, farmacêutica, comércio eletrónico, governo, tecnologia. Nenhum site individual é identificado. A questão não é quem falhou, mas quais setores estão expostos.
48.1/100
Pontuação média
69%
E-mail falsificável
83%
Sem DNSSEC
71%
Cabeçalhos de segurança em falta
Postura de segurança por setor — ordenada por pontuação média. Clique num setor para ver a sua análise detalhada.
| Indústria | Sites | Pontuação ▲ | Desprotegido | Falsificável | Pré-Consentimento | Distribuição de notas |
|---|---|---|---|---|---|---|
| construction | 15 |
|
93% | 60% | 0% |
D
F
|
| beauty | 68 |
|
71% | 83% | 4% |
D
F
|
| Hotelaria | 4392 |
|
78% | 82% | 20% |
D
F
|
| Alimentação & Entregas | 6697 |
|
78% | 81% | 13% |
D
F
|
| Desporto | 3100 |
|
80% | 83% | 19% |
D
F
|
| Automóvel | 2940 |
|
73% | 79% | 17% |
D
F
|
| culture | 559 |
|
70% | 73% | 20% |
D
F
|
| Viagens | 1411 |
|
75% | 75% | 16% |
D
F
|
| Saúde | 3090 |
|
77% | 77% | 15% |
D
F
|
| Moda | 2740 |
|
65% | 77% | 22% |
D
F
|
| Imobiliário | 1980 |
|
78% | 75% | 25% |
D
F
|
| Logística | 1139 |
|
76% | 67% | 16% |
D
F
|
| Farmacêutica | 2947 |
|
66% | 75% | 15% |
D
F
|
| ONG & Sem fins lucrativos | 2141 |
|
79% | 77% | 20% |
D
F
|
| pets | 7 |
|
71% | 67% | 0% |
C
D
F
|
| Adulto | 332 |
|
77% | 74% | 14% |
D
F
|
| Educação | 4019 |
|
71% | 77% | 19% |
C
D
F
|
| professional-services | 9 |
|
89% | 57% | 0% |
D
|
| home-garden | 94 |
|
68% | 79% | 10% |
D
F
|
| Energia | 1039 |
|
65% | 60% | 19% |
C
D
F
|
| Mídia | 2484 |
|
79% | 59% | 24% |
C
D
|
| Seguros | 1374 |
|
62% | 61% | 16% |
C
D
F
|
| Jogos de azar | 309 |
|
67% | 51% | 13% |
C
D
|
| Comércio eletrónico | 4322 |
|
65% | 47% | 17% |
C
D
|
| Transportes | 484 |
|
59% | 50% | 18% |
C
D
|
| Tecnologia | 2106 |
|
64% | 49% | 22% |
C
D
|
| Governo | 1604 |
|
53% | 52% | 23% |
C
D
|
| Regulatório | 331 |
|
54% | 53% | 36% |
C
D
|
| Telecomunicações | 364 |
|
57% | 48% | 19% |
C
D
|
| Bancos | 1759 |
|
36% | 45% | 14% |
C
D
|
Clique no cabeçalho de uma coluna para ordenar. Legenda das colunas: Desprotegido = 3+ cabeçalhos HTTP críticos em falta. Falsificável = DMARC ausente ou fraco.
Pontuação média de segurança por país — passe o mouse para detalhes, clique para explorar.
/100 · sites
Postura de segurança por país — clique em um país para ver o detalhamento.
Alemanha
11478 sites
Bulgaria
1033 sites
Bélgica
1626 sites
Chipre
621 sites
Chéquia
1414 sites
Croácia
1001 sites
Dinamarca
1519 sites
Eslováquia
1185 sites
Eslovênia
909 sites
Espanha
2184 sites
Estônia
876 sites
Finlandia
1424 sites
França
2762 sites
Grécia
1465 sites
Hungria
1330 sites
Irlanda
1392 sites
Islândia
462 sites
Itália
2342 sites
Letônia
764 sites
Liechtenstein
119 sites
Lituânia
871 sites
Luxemburgo
630 sites
Malta
400 sites
Noruega
1194 sites
Países Baixos
2131 sites
Polônia
2151 sites
Portugal
1357 sites
Reino Unido
2798 sites
Romênia
1230 sites
Suécia
1545 sites
Suíça
1801 sites
União Europeia
171 sites
Áustria
1670 sites
Execute uma análise de segurança gratuita — sem necessidade de conta. Veja a sua pontuação, nota e como se compara com o seu setor.
Analise o seu website agoraAs falhas de segurança mais comuns em 53856 sites europeus — e as regulamentações que violam.
71%
Os visitantes estão expostos a clickjacking, XSS e injeção de conteúdo porque cabeçalhos HTTP críticos estão ausentes.
69%
E-mails desses domínios podem ser falsificados — faturas, redefinições de senha, qualquer coisa. Sem aplicação de DMARC.
83%
As respostas DNS não são assinadas. Invasores podem redirecionar visitantes para sites falsos sem detecção.
Explore em detalhe dimensões específicas do panorama web europeu.
Como analisamos, o que medimos, como as pontuações são calculadas.
Cada site é analisado semanalmente nestas dimensões de segurança. As pontuações são calculadas numa escala de 100 pontos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dados baseados em análises semanais automatizadas de websites acessíveis publicamente.Dados baseados em análises semanais automáticas de websites acessíveis publicamente.
Nenhum nome de site individual é divulgado. Todas as estatísticas são anonimizadas por indústria.
As referências regulamentares indicam quais requisitos se aplicam a cada descoberta. Não afirmam o incumprimento de qualquer organização específica.
Execute uma análise de segurança gratuita e veja a sua pontuação, a sua nota e como se compara — em 30 segundos, sem necessidade de conta.
Estes dados também estão disponíveis em JSON através da a API de Benchmark.