Analisamos 2447 sites europeus todas as semanas — banca, farmacêutica, comércio eletrónico, governo, tecnologia. Nenhum site individual é identificado. A questão não é quem falhou, mas quais setores estão expostos.
59.7/100
Pontuação média
47%
E-mail falsificável
79%
Sem DNSSEC
63%
Cabeçalhos de segurança em falta
68.7/100
Pontuação de acessibilidade
5.3
Cookies pré-consentimento média
Postura de segurança por setor — ordenada por pontuação média. Clique num setor para ver a sua análise detalhada.
| Indústria | Sites | Pontuação | Desprotegido | Falsificável | Inseguro | Distribuição de notas |
|---|---|---|---|---|---|---|
| Pharma | 46 |
|
57% | 57% | 7% |
C
D
|
| Technology | 1005 |
|
68% | 50% | 10% |
C
D
|
| Media | 390 |
|
75% | 55% | 3% |
C
D
|
| Saúde | 12 |
|
58% | 67% | 0% |
B
C
D
|
| E-Commerce | 220 |
|
58% | 38% | 11% |
C
D
|
| Telecomunicações | 52 |
|
67% | 40% | 4% |
C
D
|
| Automotive | 45 |
|
53% | 53% | 4% |
C
D
|
| Banking | 137 |
|
46% | 38% | 14% |
C
D
|
| Transporte | 39 |
|
56% | 33% | 10% |
B
C
D
|
| Educação | 140 |
|
66% | 49% | 1% |
B
C
D
|
| Government | 133 |
|
47% | 47% | 5% |
B
C
D
|
| Insurance | 47 |
|
38% | 40% | 13% |
B
C
D
|
| Imobiliário | 17 |
|
53% | 35% | 6% |
B
C
D
|
| Energia | 68 |
|
41% | 37% | 4% |
B
C
D
|
| Regulatório | 96 |
|
49% | 28% | 6% |
B
C
D
|
Ordenado por pontuação média de segurança (mais baixa primeiro). Explicação das colunas: Desprotegido = 3+ cabeçalhos HTTP críticos em falta. Falsificável = DMARC ausente ou fraco. Inseguro = sem redirecionamento HTTPS.
Postura de segurança por país — clique num país para ver a sua análise detalhada.
Austria
95 sites
Belgium
95 sites
Bulgaria
46 sites
Switzerland
95 sites
Cyprus
16 sites
Czech Republic
94 sites
Germany
241 sites
Denmark
92 sites
Estonia
48 sites
Spain
204 sites
European Union
18 sites
Finland
93 sites
France
228 sites
United Kingdom
64 sites
Greece
89 sites
Croatia
48 sites
Hungary
92 sites
Ireland
95 sites
Iceland
28 sites
Italy
193 sites
Liechtenstein
28 sites
Lithuania
48 sites
Luxembourg
43 sites
Latvia
43 sites
Malta
26 sites
Netherlands
145 sites
Norway
23 sites
Poland
37 sites
Portugal
17 sites
Romania
13 sites
Sweden
40 sites
Slovenia
4 sites
Slovakia
6 sites
Execute uma análise de segurança gratuita — sem necessidade de conta. Veja a sua pontuação, nota e como se compara com o seu setor.
Analise o seu website agoraAs falhas de segurança mais comuns em 2447 sites europeus — e as regulamentações que violam.
63%
Visitors are exposed to clickjacking, XSS, and content injection because critical HTTP headers are missing.
47%
Emails from these domains can be spoofed — invoices, password resets, anything. No DMARC enforcement.
79%
DNS responses are unsigned. Attackers can redirect visitors to fake sites without detection.
Além da segurança — como os sites europeus se saem em acessibilidade, Core Web Vitals e consentimento de cookies.
782 sites analisados · EAA / BFSG
68.7
Pontuação média
4.5
Violações médias
551
Críticos total
782 sites analisados · ePrivacy / TTDSG
5.3
Pré-consentimento média
289
Sem banner
267
Sem rejeitar
759 sites analisados
84.3
Pontuação perf.
1.5s
LCP
0.076
CLS
1.1s
FCP
770.0ms
TBT
0ms
TTFB
Como analisamos, o que medimos, como as pontuações são calculadas.
Cada site é analisado semanalmente nestas dimensões de segurança. As pontuações são calculadas numa escala de 100 pontos.
HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy
Key strength, signature algorithm, chain depth, TLS version, forward secrecy
HTTP-to-HTTPS redirect for all visitors
SPF, DKIM (key strength), DMARC (policy enforcement)
DNSSEC signing, CAA records, DoH consistency, DANE/TLSA
Vulnerability disclosure contact per RFC 9116
Inbound email TLS enforcement (enforce vs. testing mode)
SMTP TLS failure reporting endpoint
No server version disclosure, no X-Powered-By, restricted CORS
Dados baseados em análises semanais automatizadas de websites acessíveis publicamente.Dados baseados em análises semanais automáticas de websites acessíveis publicamente.
Nenhum nome de site individual é divulgado. Todas as estatísticas são anonimizadas por indústria.
As referências regulamentares indicam quais requisitos se aplicam a cada descoberta. Não afirmam o incumprimento de qualquer organização específica.
Execute uma análise de segurança gratuita e veja a sua pontuação, a sua nota e como se compara — em 30 segundos, sem necessidade de conta.
Estes dados também estão disponíveis em JSON através da a API de Benchmark.