Stanje sigurnosti domena 2026.
Objavljeno · ažurirano
Podaci sa stanjem na 2026-07-29 · metodologija v8. Ovo je ponavljajući izvještaj; svako izdanje ponovno mjeri istu populaciju kako bi se brojke mogle pratiti tijekom vremena. Sve su brojke skupne — nikada ne objavljujemo ocjenu pojedinačne tvrtke.
.comje u potpunosti ocijenjen (148M domena) i uključen u zbrojeve u nastavku.
Glavna vijest: većina interneta ne prolazi osnovnu sigurnost domena
Izmjerili smo 296,674,837 aktivnih domena kroz 34 sigurnosne provjere — autentifikacija e-pošte (SPF, DKIM, DMARC), TLS i certifikati, zaglavlja web-sigurnosti te DNS (uključujući DNSSEC). Rezultat je surov:
- 73.8% dobiva ocjenu F — najnižu ocjenu.
- Manje od 0.17% zarađuje A ili A+ — otprilike 1 od 600 domena.
- Samo oko 1 od 11 dosegne C ili bolje.
Ovo nije priča o nekoliko zapuštenih stranica. To je zadano stanje interneta: zaštite koje sprječavaju da vaša e-pošta bude krivotvorena i da vaši posjetitelji budu obmanuti jednostavno nisu uključene za veliku većinu domena.
Raspodjela ocjena (297M domena)
| Ocjena | Domene | Udio |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Mnogo varira po zemlji i TLD-u
Sigurnost domena uvelike varira po zemlji i po završetku domene. Etablirani nacionalni registri — osobito u Europi — obično najbolje štite svoje tvrtke, dok jeftini, visokoobujamni generički završeci popularni za masovnu registraciju prolaze najlošije. No „najbolje“ je relativno: čak i najjači završeci i dalje ostavljaju većinu svojih domena na ocjeni F.
Ove se ljestvice mijenjaju kako popis raste, pa ih održavamo živima umjesto da ih ovdje zamrznemo:
- Najsigurniji i najmanje sigurni TLD-ovi →
- Sigurnost domena po zemlji →
- Sigurnost domena po djelatnosti →
Što je zapravo uključeno, signal po signal
Ocjena je sažetak. Ispod nje, evo koliko je često svaka pojedinačna zaštita ispravno postavljena u cijeloj populaciji — prva osnovna vrijednost te vrste na razini cijelog popisa. Brojke po provjeri sa stanjem na 2026-08-16, na 276 milijuna ocijenjenih domena.
| Zaštita | Što zaustavlja | Domene koje je imaju |
|---|---|---|
| SPF (e-pošta) | Neovlaštene poslužitelje koji šalju kao vi | 51.24% |
| DKIM (e-pošta) | Izmijenjenu / nepotpisanu poštu | -117.33% |
| DMARC — bilo koji zapis | — | 25.80% |
| DMARC — koji stvarno provodi | Lažno predstavljanje putem e-pošte (ono što je bitno) | 11.83% |
| HTTPS | Nešifrirano, „Nije sigurno“ pregledavanje | 79.48% |
| HSTS (od HTTPS stranica) | Snižavanje na HTTP | 22.33% |
| Content-Security-Policy | Skriptiranje između stranica / ubrizgavanje | 6.93% |
| Zaštita od clickjackinga | Uokvirivanje vaših stranica | 8.81% |
| Sva sigurnosna zaglavlja („sigurno prema zadanim postavkama“) | Cijeli skup web-zaglavlja | 3.58% |
| DNSSEC — valjan | Otmicu DNS-a | 6.28% |
| CAA | Neovlašteno izdavanje certifikata | 1.55% |
Pet nalaza vrijednih citiranja:
- Samo 11.83% domena provodi DMARC — pa se otprilike 88.17% može lažno predstaviti u e-pošti, iako je 51.24% objavilo SPF i misli da je pokriveno.
- 79.48% poslužuje HTTPS, ali samo 3.58% postavlja svako sigurnosno zaglavlje — šifriranje je uobičajeno; sve iznad toga nije.
- 8.44% HTTPS stranica ima nevažeći certifikat — istekao, samopotpisan ili za pogrešno ime — pa posjetitelji svejedno dobiju upozorenje.
- Više domena ima pokvaren DNSSEC (0.09%) nego ispravan DNSSEC (6.28%) — kontrola koja bi trebala štititi DNS češće isključuje domene s mreže nego što ih osigurava.
- Tek 1.55% postavlja CAA zapis — DNS je najzapušteniji sigurnosni sloj interneta.
Što to znači za vaše poslovanje
Prolazna ocjena nije apstraktni rezultat. Jednostavno rečeno, obično znači da je jedno ili više od ovoga točno za vašu domenu:
- Vaša e-pošta može biti krivotvorena. Bez provedenog SPF-a i DMARC-a, kriminalac može poslati e-poštu koja izgleda točno kao da je došla od vas — vašim klijentima, zaposlenicima i dobavljačima — i ona stigne u pristiglu poštu. Tako funkcioniraju prijevare s lažnim računima i prijevare tipa „direktor“.
- Vaša prava e-pošta vjerojatnije će završiti u smeću. Google i Yahoo sve više ne vjeruju neautentificiranim domenama, pa vaše prave ponude i računi tiho završe u neželjenoj pošti.
- Nećete proći tuđe sigurnosne provjere. Veći klijenti pokreću brzo skeniranje prije potpisivanja. „Domena nije zaštićena — može se lažirati“ dovoljno je da izgubite posao.
- Vaša stranica može otjerati posjetitelje. Certifikat koji nedostaje ili je pokvaren pokazuje kupcima crvenu stranicu „Nije sigurno“.
Ohrabrujući dio: većina ovoga je besplatna i brza za popravak — obično nekoliko redaka u postavkama vaše domene. Prepreka gotovo nikada nije trošak; radi se o tome da nitko nije rekao vlasniku da je važno.
Kako smo to izmjerili
- 34 provjere, izvana uočljive — nije potreban pristup ničijim sustavima. (Potpuna metodologija.)
- Prošlo / palo / N/A. Ondje gdje se provjera doista ne može utvrditi, označava se kao N/A i isključuje — nikada se ne računa kao neuspjeh.
- Pravi neuspjeh je pravi neuspjeh. Domena bez SPF/DMARC dobiva lošu ocjenu jer se doista može lažirati — a ne zbog načina na koji smo brojali.
- Samo skupno. Ovo su obrasci populacije; ocjena pojedinačne domene prikazuje se samo njezinom provjerenom vlasniku.
- Podaci se pohranjuju i obrađuju unutar EU-a.
Ovo izdanje dodaje gornju osnovnu vrijednost signal po signal — udio domena koje imaju svaku pojedinačnu zaštitu ispravno postavljenu, izmjeren na cijeloj ocijenjenoj populaciji.
Pogledajte gdje stoji vaša domena
Ovo su prosjeci. Vaša domena mogla bi biti jedna od 0.17% koje zarađuju A — ili jedna od 73.8% koje ne. Možete je provjeriti privatno i besplatno te točno vidjeti koje od 34 provjere prolazite i kako popraviti one koje ne.