Ir para o conteúdo principal
820115 sites analisados

Estado da segurança web da UE

Uma análise técnica aprofundada de 820115 sites europeus. Configuração TLS, autenticação de e-mail, cabeçalhos de segurança e segurança de DNS — medidos, não estimados.

92.2%

TLS 1.3

0.7%

DMARC reject

11%

HSTS

5%

CSP

15%

DNSSEC

14%

HTTPS

20%

Preparado para IPv6

3%

HTTP/3

88%

Redundância NS

0%

sec.txt CRA

4%

Conteúdo misto

3%

Relatórios CSP

TLS & Certificates

786389 sites analisados

TLS encrypts data in transit. TLS 1.3 is the current standard — older versions have known vulnerabilities. Required by GDPR Art. 32 (encryption of personal data), NIS2 Art. 21 (state of the art security measures), and PCI DSS 4.0 (TLS 1.2+ mandatory since March 2025).

TLS Version Distribution

TLSv1.3
92.2%
TLSv1.2
7.7%
Unknown
0.2%

Certificate Features

100%

Forward Secrecy

100%

Transparência de certificados

30%

OCSP Stapling

33%

Wildcard Certs

0%

Deprecated TLS

HTTP Security Headers

864565 sites analisados

HTTP security headers instruct browsers to enable protections like XSS filtering, clickjacking prevention, and content type enforcement. OWASP recommends all six headers. NIS2 Art. 21 and ISO 27001 A.8.9 require appropriate technical measures — missing headers indicate gaps.

Header Adoption Rates

Strict-Transport-Security (HSTS)
11%
X-Content-Type-Options
11%
X-Frame-Options
8%
Referrer-Policy
5%
Content-Security-Policy (CSP)
5%
Permissions-Policy
3%

14%

Redirecionamento HTTPS

4%

HSTS Preload Ready

1%

security.txt

80%

Open CORS

1%

HSTS < 6 months

1%

Unsafe Referrer-Policy

1%

COOP Enabled

6%

Server Misconfigs

Segurança do email

847551 sites analisados

SPF, DKIM, and DMARC prevent email spoofing and phishing. Without DMARC enforcement, attackers can send emails that appear to come from your domain. Required by NIS2 Art. 21 (supply chain security), DORA Art. 9 (ICT risk management), and BSI IT-Grundschutz APP.5.3.

DMARC Policy Distribution

97.8%
Reject 0.7% Quarantine 0.2% None (monitor only) 1.2% Sem DMARC 97.8%

Autenticação de email

4%

SPF

1%

DKIM

2%

DMARC

5%

STARTTLS

4%

Modern SMTP TLS

0%

Na lista negra

DKIM Key Size Distribution

1024-bit 21.3%
2048-bit 78.6%
3072-bit 0.0%
384-bit 0.0%
768-bit 0.1%

Email Spoofability by Industry

Percentage of sites without effective DMARC policy (spoofable via email)

Alimentos
99% 237441
Hotelaria
99% 114239
Educação
99% 100079
Saúde
99% 53239
Desporto
99% 47697
Automóvel
99% 37703
Beauty
99% 31274
Culture
99% 30746
Moda
99% 29259
Home Garden
99% 28017
Viagens
99% 23975
Tech
99% 18398
Professional Services
99% 16056
Farmacêutica
99% 14555
Construction
99% 14048
Imobiliário
99% 12282
Ngo
99% 12141
Ecommerce
99% 4537
Mídia
99% 4171
Pets
99% 3582

Segurança DNS

864936 sites analisados

DNS security features protect against cache poisoning, domain hijacking, and man-in-the-middle attacks. DNSSEC is recommended by ENISA and required under NIS2 for essential entities. CAA prevents unauthorized certificate issuance (RFC 8659). MTA-STS enforces TLS for inbound email.

DNSSEC Signing
15%
DANE/TLSA
6%
Registos CAA
3%
MTA-STS
1%
TLS-RPT
1%
BIMI
0%

MTA-STS Mode Breakdown

enforce (2545)
testing (1113)
unknown (628)
none (104)

Zone Transfer (AXFR) open on 1% of domains — full DNS zone data is publicly accessible.

Metodologia

Como estes dados foram recolhidos e o que representam.

Todos os dados são recolhidos através de análises automatizadas e não intrusivas de sites publicamente acessíveis. Não são utilizadas credenciais de início de sessão, não são submetidos formulários e não é acedido qualquer dado privado.

Os sites são analisados em múltiplas dimensões: cabeçalhos HTTP, certificados TLS, registos DNS e autenticação de e-mail (SPF/DKIM/DMARC). Os dados de privacidade, acessibilidade e tecnologia estão disponíveis em relatórios dedicados.

Nenhum site individual é identificado. Todas as estatísticas são agregadas e anonimizadas. As referências regulamentares indicam os requisitos aplicáveis a cada descoberta — não afirmam o incumprimento de qualquer organização específica.

Em que posição se encontra o seu site?

Execute uma análise de segurança gratuita e veja como se compara — TLS, cabeçalhos, e-mail, DNS — em 30 segundos, sem necessidade de conta.

Baseado em análises automatizadas de 820115 sites europeus. Atualizado continuamente.