Starea securității domeniilor 2026
Publicat · actualizat
Cifre valabile la 2026-07-29 · metodologie v8. Acesta este un raport recurent; fiecare ediție remăsoară aceeași populație, astfel încât cifrele să poată fi urmărite în timp. Toate cifrele sunt agregate — nu publicăm niciodată nota unei afaceri individuale.
.comeste complet evaluat (148M domenii) și inclus în totalurile de mai jos.
Pe scurt: cea mai mare parte a internetului eșuează la securitatea de bază a domeniilor
Am măsurat 296,674,837 domenii active prin 34 de verificări de securitate — autentificarea e-mailului (SPF, DKIM, DMARC), TLS și certificate, anteturi de securitate web și DNS (inclusiv DNSSEC). Rezultatul este sumbru:
- 73.8% primesc nota F — cea mai mică notă.
- Mai puțin de 0.17% obțin un A sau A+ — aproximativ 1 din 600 domenii.
- Doar aproximativ 1 din 11 ajung la C sau mai bine.
Aceasta nu este o poveste despre câteva site-uri neglijate. Este starea implicită a internetului: protecțiile care împiedică falsificarea e-mailului tău și inducerea în eroare a vizitatorilor tăi pur și simplu nu sunt activate pentru marea majoritate a domeniilor.
Distribuția notelor (297M domenii)
| Notă | Domenii | Pondere |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Variază mult în funcție de țară și TLD
Securitatea domeniilor variază mult în funcție de țară și de terminația domeniului. Registrele naționale consacrate — în special în Europa — tind să își protejeze cel mai bine afacerile, în timp ce terminațiile generice ieftine, cu volum mare, populare pentru înregistrarea în masă, se descurcă cel mai prost. Dar „cel mai bine” este relativ: chiar și cele mai puternice terminații lasă totuși majoritatea domeniilor lor la nota F.
Aceste clasamente se schimbă pe măsură ce recensământul crește, așa că le păstrăm actualizate în loc să le înghețăm aici:
- Cele mai sigure și cele mai nesigure TLD-uri →
- Securitatea domeniilor pe țări →
- Securitatea domeniilor pe industrii →
Ce este de fapt activat, semnal cu semnal
Nota este o sinteză. Sub ea, iată cât de des fiecare protecție individuală este corect implementată în întreaga populație — prima referință de acest fel la nivel de recensământ. Cifre per verificare valabile la 2026-08-16, pentru 276 milioane de domenii evaluate.
| Protecție | Ce oprește | Domenii care o au |
|---|---|---|
| SPF (e-mail) | Servere neautorizate care trimit în numele tău | 51.24% |
| DKIM (e-mail) | Mesaje modificate / nesemnate | -117.33% |
| DMARC — orice înregistrare | — | 25.80% |
| DMARC — care chiar impune | Uzurparea identității prin e-mail (cea care contează) | 11.83% |
| HTTPS | Navigare necriptată, „Nesecurizat” | 79.48% |
| HSTS (dintre site-urile HTTPS) | Retrogradare la HTTP | 22.33% |
| Content-Security-Policy | Scripting între site-uri / injecție | 6.93% |
| Protecție împotriva clickjacking | Încadrarea paginilor tale în cadre | 8.81% |
| Toate anteturile de securitate („securizat implicit”) | Setul complet de anteturi web | 3.58% |
| DNSSEC — valid | Deturnarea DNS | 6.28% |
| CAA | Emiterea neautorizată de certificate | 1.55% |
Cinci constatări demne de citat:
- Doar 11.83% dintre domenii impun DMARC — deci aproximativ 88.17% pot fi uzurpate prin e-mail, chiar dacă 51.24% au publicat SPF și cred că sunt protejate.
- 79.48% oferă HTTPS, dar doar 3.58% setează fiecare antet de securitate — criptarea este la modă; tot ce este deasupra ei nu este.
- 8.44% dintre site-urile HTTPS au un certificat invalid — expirat, autosemnat sau pentru un nume greșit — deci vizitatorii primesc oricum un avertisment.
- Mai multe domenii au DNSSEC defect (0.09%) decât DNSSEC funcțional (6.28%) — controlul menit să protejeze DNS-ul mai des scoate domeniile offline decât le securizează.
- Doar 1.55% setează o înregistrare CAA — DNS-ul este cel mai neglijat strat de securitate al internetului.
Ce înseamnă asta pentru afacerea ta
O notă de eșec nu este un scor abstract. În termeni simpli, de obicei înseamnă că una sau mai multe dintre acestea sunt valabile pentru domeniul tău:
- E-mailul tău poate fi falsificat. Fără SPF și DMARC impuse, un infractor poate trimite e-mailuri care arată exact ca și cum ar veni de la tine — către clienții, angajații și furnizorii tăi — și ajung în inbox. Așa funcționează escrocheriile cu facturi false și fraudele de tip CEO.
- E-mailul tău real are șanse mai mari să ajungă la coș. Google și Yahoo au din ce în ce mai puțină încredere în domeniile neautentificate, așa că ofertele și facturile tale autentice ajung discret în spam.
- Vei pica verificările de securitate ale altora. Clienții mai mari rulează o scanare rapidă înainte să semneze. „Domeniu neprotejat — poate fi falsificat” este suficient pentru a pierde contractul.
- Site-ul tău poate alunga vizitatorii. Un certificat lipsă sau defect le arată cumpărătorilor o pagină roșie „Nesecurizat”.
Partea încurajatoare: majoritatea acestora sunt gratuite și rapid de remediat — de obicei câteva linii în setările domeniului tău. Bariera nu este aproape niciodată costul; este faptul că nimeni nu i-a spus proprietarului că ar conta.
Cum am măsurat
- 34 de verificări, observabile din exterior — fără a fi necesar accesul la sistemele cuiva. (Metodologia completă.)
- Trecut / picat / N/A. Acolo unde o verificare chiar nu poate fi determinată, este marcată N/A și exclusă — nu contează niciodată ca un eșec.
- Un eșec real este un eșec real. Un domeniu fără SPF/DMARC obține o notă slabă pentru că poate fi cu adevărat falsificat — nu din cauza modului în care am numărat.
- Doar agregat. Acestea sunt tipare la nivel de populație; nota unui domeniu individual este arătată doar proprietarului său verificat.
- Datele sunt stocate și procesate în cadrul UE.
Această ediție adaugă referința semnal cu semnal de mai sus — ponderea domeniilor care au fiecare protecție individuală corect implementată, măsurată în întreaga populație evaluată.
Vezi unde se situează propriul tău domeniu
Acestea sunt medii. Domeniul tău ar putea fi unul dintre cele 0.17% care obțin un A — sau unul dintre cele 73.8% care nu. Îl poți verifica privat și gratuit și poți vedea exact care dintre cele 34 de verificări le treci și cum să le remediezi pe cele pe care nu le treci.