Defaults.Exposed › Cercetare
Cercetare
Date originale despre cum protejează afacerile lumii domeniile lor — din recensământul nostru continuu cu 297 milioane+ de domenii evaluate. Gratuit de citit și citat. Date la 2026-07-29.
În toate seturile de date de mai jos, 73.8% din domenii obțin nota F — practic neprotejate împotriva falsificării e-mailului. Numai 2% ating nota securizată A–B.
- Securitatea domeniilor pe țară
Am evaluat domeniile de afaceri din spatele extensiilor naționale ale 111 de țări. Iată cât de expusă este fiecare țară — la falsificarea e-mailului și site-uri web nesecurizate — clasificate de la cel mai puțin la cel mai expus. - Securitatea domeniilor pe industrie
Folosind extensiile de domeniu specifice industriei ca proxy pentru sector, am clasificat 15 industrii după gradul de expunere al domeniilor lor. Modelul se menține în toate. - Cele mai sigure și mai puțin sigure extensii de domeniu (TLD-uri)
Dintre extensiile de domeniu mai mari pe care le evaluăm, care își protejează mai bine afacerile — și care le lasă cele mai expuse? Iată extremele, din cele 118 TLD-uri cu suficiente domenii evaluate pentru o comparație corectă. - The Last Mile of HTTPS: Why 27 Million Domains Respond to HTTP but Never Redirect
~27 million domains have valid TLS certificates but still serve unencrypted HTTP with no redirect and no HSTS — every visitor who types the domain without 'https://' is exposed to SSL stripping. - The Locked Vault: Only 10.9 Million Domains Close Every Attack Surface Simultaneously
Only 10.9M of 376.9M graded domains (2.9%) pass all five core controls at once. 1.2M (0.33%) fail every single one. The gap is not technical — it is operational. - The Top 1% of the Internet Starts at a B
376.9M domains scored: entry to the top 1% is 82/100 — a B grade. Only 0.15% earn an A. The median domain scores 45 — a failing F. The web has no security middle class. - The Security Correlation: Which Controls Cluster Together, and Which Sit Alone
56.8% of 376.9M graded domains have neither SPF nor DMARC. Only 2.9% have all five core controls. Security controls cluster because operator maturity — not cost — is the real variable. - The Phantom TLD Problem: The Domains That Don't Exist
8 of 1,386 TLDs answer for every name you can invent — inflating .ph's domain count 250× to 14.6 million when the true registration base is about 57,874. Two TLDs were still broadcasting ICANN's name-collision hazard beacon in August 2026. - The Flaky Internet: 20 Million Domains That Only Sometimes Answer
19,814,020 domains — 4.6% of 432 million scanned — produced inconsistent results across three independent scan attempts. 14.64% of domains that failed their first scan recovered on retry. Here is what that means for internet security measurement. - Who Guards the Web: Cloudflare, WAFs, and the CDN-vs-Origin Measurement Problem
43,008,476 domains return 'Server: cloudflare' in the August 2026 census — but that number conflates CDN edge-termination with security protection. WAF rules, end-to-end encryption, and origin hardening are invisible in a server header. - The Web Server Census 2026: nginx, Apache, Cloudflare and the Invisible Half
45.6% of 376 million measured domains suppress their Server header entirely — nearly half the web declines to say what it runs. Of those that declare, Cloudflare leads with 43 million entries. - The Google-and-Yahoo Deadline, Two Years On: Where Email Authentication Stands in August 2026
Two and a half years after Google and Yahoo made DMARC a hard requirement, only 9.3% of 376 million graded domains enforce it. 56.8% — 214 million domains — still publish neither SPF nor DMARC at all. - DMARC Without SPF: 16 Million Domains With Half an Email Authentication Stack
16,238,679 domains publish DMARC but have no SPF record at all — leaving every sending path that lacks DKIM signing with no authentication fallback. August 2026 census data across 376 million domains graded. - Nine Million Domains Where A-Grades Round to Zero
Across 9,338,016 GoDaddy-default domains, exactly 198 earn an A — an A-rate that rounds to 0.00%. We graded 164.7 million domains by email provider to find out what your MX record says about your security. - SPF Hard Fail vs Soft Fail: Why 82 Million Domains Are Using the Weaker Setting
82,539,695 domains — 56.4% of all SPF publishers — end their record with ~all (soft fail), providing little real protection. August 2026 census data across 146 million SPF records shows why soft fail became the default and what it costs. - Who Reads the World's DMARC Reports?
One company receives DMARC spoofing-attack telemetry for 46.8% — 13.9 million — of every report-collecting domain in our 432M-domain census. In most cases nobody chose it. - The Silent Domain: 56.8% of the Internet Has No Email Authentication
214 million domains — 56.8% of the graded web — publish neither SPF nor DMARC, making the majority of the internet trivially spoofable. August 2026 census of 376.9M domains. - The DNS Landlords: How GoDaddy and Cloudflare Control Nameservers for 94 Million Domains
GoDaddy and Cloudflare together hold authoritative DNS for 94.7 million domains — 25.1% of the entire graded web — per our August 2026 census of 376.9 million domains. - The Isolation Headers: Why COOP, COEP, and CORP Cover Less Than 1% of the Web
COOP appears on 0.78%, COEP on 0.48%, and CORP on 0.65% of 376.9 million domains — four years after Spectre made cross-origin isolation essential, fewer than 1 in 100 sites have deployed any of the three required headers. - The HTTP-Only Problem: 44 Million Domains Serving Unencrypted Web in 2026
44,443,652 domains — 11.8% of 376.9 million graded — serve HTTP with no TLS, no redirect, and no HSTS, despite free certificates being universally available for over a decade. - CAA Records: 98.9% of Domains Never Restrict Their CA
98.9% of 376,928,781 domains measured in the defaults.exposed August 2026 Domain Security Census publish no CAA record — leaving them open to certificate issuance by any of approximately 300 publicly trusted certificate authorities. - One CA to Rule Them All: The Certificate Monoculture Report
Let's Encrypt now secures 50.2% of all 231.5 million certificate-presenting domains measured in the defaults.exposed August 2026 Domain Security Census — and in 23 country-code zones, a single CA holds 80% or more of everything. - The B Ceiling: Where the Climb to an A Grade Stalls
5.82 million domains score 80–89 but only 549,635 reach 90+. The biggest B-to-A gap is DMARC reporting: 34.4% of B-band domains fail it versus roughly 7% of A-band domains. - DMARC Gap: 87 Million Domains One Record From Safety
86.9 million domains — 23.1% of 376.9M graded — have SPF but no DMARC record: one free DNS TXT entry away from an anti-spoofing policy. The internet's largest cheap-to-close security deficit. - Cheap Domains, Cheap Security? Budget TLDs vs the Rest
88.8% of 19.2M graded budget-TLD domains score F — versus 72.4% on .com and 33.7% on .ch. On .top, 96.1% fail and 51.5% of scanned names were dead at scan time. - Do Registry Rules Work? .bank 3.1% F vs .com 72.4%
3.1% of .bank domains grade F versus 72.4% on .com — a 23× gap. Registry mandates move exactly what they name: vetted-only .pharmacy grades 84.5% F, worse than the open market. - New gTLD Ghost Towns: Where a Third of Domains Are Dead
36% of 63.8 million new-gTLD domains are dead or unreachable — 2.6 times the legacy-gTLD rate. In .bond, 87.3% of the namespace is gone. Only 58.4% of new-gTLD domains were alive enough to receive a security grade. - Domain Dark Matter: 64 Million Delegated, Empty Domains
63,840,407 domains — 14.8% of 432 million scanned — have working DNS delegation but no website and no mail route. More than one in three registered domains never produced a gradable scan at all. - IPv6-Only Domains: 80,737 Sites Living Without IPv4
Just 80,737 of 376.9 million graded domains publish only an IPv6 address — 0.021%, one in 4,668. Even among the 67.4 million domains that already have IPv6, only one in 834 has dropped IPv4. - Parked Domains: 91% Grade F Across 2.1 Million Measured
91.3% of 2,147,113 parked domains grade F — compared to 78.3% across the general web. Exactly one parked domain out of 2.1 million earns an A. Parking provider defaults, not owner choices, set the grade. - The Hosting League Table: Domain Security by DNS Provider
GoDaddy carries 52.4 million domains at 82.9% grade F, and 52% of every A-grade domain on the internet sits behind Cloudflare alone. We attributed 376.9 million graded domains to their DNS provider. - Does Cloudflare Make You Safer? 41.9M Domains Graded
67.7% of the 41.9 million Cloudflare-fronted domains still score an F — virtually identical to the rest of the web — yet Cloudflare holds 48.7% of all A+ grades. August 2026 census data across 205 million HTTP responses. - DMARC Subdomain Policy: 1.3 Million sp= Back Doors
1,313,312 domains enforce DMARC at the apex then explicitly exempt their entire subdomain namespace — including 459,577 that reached p=reject and then set sp=none. We parsed 75.5 million records to find the back doors. - DMARC pct Tag: 476,000 Domains Water Down Enforcement
476,465 domains publish DMARC quarantine or reject — then weaken it with a pct value below 100. We parsed 75.5 million DMARC records to find out where the dials are set. - Zombie MX Records: Mail Routed to Dead Domains
At least 43,723 dead or unreachable domains still publish mail-routing MX records — a floor figure, not an estimate. The mail is a potential account-takeover risk. August 2026 census. - Null MX Adoption 2026: 14.5 Million Domains Opt Out
14,455,076 domains publish a null MX record — only 7.0% of the 207 million no-mail domains we graded. RFC 7505 adoption, measured across 376.9M domains. - Broken DNSSEC: 157,064 Domains Are Invisibly Down
157,064 domains have broken DNSSEC chains — a hard SERVFAIL for every validating resolver. That's 1 in 709 signed domains, and owners can't see the failure. August 2026 census. - Single-Nameserver Domains: One Record from Oblivion
290,673 domains run on a single nameserver — a complete single point of failure for website, email, and every DNS-dependent service. August 2026 census of 376.9M domains. - SOA Records: The Internet's Most Neglected Setting
50.5% of 275 million measured domains carry an SOA retry or expire timer outside recommended ranges — the DNS record nobody has ever reviewed. - End-of-Life Software Census: 6.6 Million Servers Admit It
6,635,647 end-of-life software banners counted across 376.9 million domains — including 2.36 million still running PHP 7.4, nearly four years after its last security patch. - Secure by Default: the Server Software Security Showdown
Netlify sends HSTS on 95.9% of its sites; Apache on 7.0% — a 13.7× gap across 191.7 million responses showing how your hosting choice, not your security team, determines what protection your users receive. - Referrer-Policy: the Privacy Header 91% of the Web Forgot
91.4% of 231.9 million HTTP responses carry no Referrer-Policy — leaving browser defaults to decide whether full URLs, search terms, and path-embedded tokens are shared with every third-party server a page contacts. - HSTS Adoption 2026: The Half-Locked Door
56.2% of 329.9 million HTTPS domains send no HSTS header — and only 4.1% of those that do publish a preload-ready policy — leaving most of the encrypted web unprotected against SSL-stripping attacks. - Content Security Policy Adoption in 2026: the 8.0% Web
Only 8.0% of 257.6 million measurable domains serve an effective Content-Security-Policy — and 48.3% of those who do land on just two identical scores, revealing platform defaults rather than deliberate security choices. - TLS 1.3 by Country: Which TLDs Win on Defaults (2026)
94.9% of 231.5 million TLS-completing domains negotiate TLS 1.3 — but South Korea's .kr lags at 73.3% and the US .gov TLD at 77.0%, revealing how infrastructure age, not national wealth, determines encryption quality. - Cipher Suites in 2026: What Strong Encryption Really Means
Two cipher suites carried 94.33% of 212 million measured TLS handshakes in the defaults.exposed August 2026 Domain Security Census — and RC4, 3DES, and export-grade ciphers appeared zero times. - Wildcard Certificates: 28.5% of the TLS Web on One Key
28.5% of the TLS web — 66,011,927 of 231.5 million domains measured in the defaults.exposed August 2026 Domain Security Census — runs on wildcard certificates, sharing one private key across every subdomain. - Self-Signed Certificates: The 3.3 Million-Domain Census
3,306,642 of 231.5 million TLS certificates observed in the defaults.exposed August 2026 Domain Security Census are self-signed — including 375,842 still carrying the 'Internet Widgits Pty Ltd' OpenSSL example default. - Expired SSL Certificates: 5.2 Million Sites Still Serving
5,157,928 live websites were serving an expired TLS certificate at the moment of the defaults.exposed August 2026 Domain Security Census sweep — 47.8% of those certificates had been expired for over a year. - RSA vs ECDSA in 2026: Measuring the Web's Key Migration
425,004 live TLS certificates are still signed with MD5, and RSA still holds 59.3% of 231.5 million keys measured in the defaults.exposed August 2026 Domain Security Census — the key migration is real but moving at the speed of defaults, not advice. - The 90-Day Web: Certificate Lifetimes in 2026
67.7% of 231.5 million TLS certificates observed in the defaults.exposed August 2026 Domain Security Census were issued for exactly 90 days — the annual certificate is collapsing, and the 47-day era is next. - Who Hosts the Internet's Email? Mostly Not Google or Microsoft (July 2026)
Census of 297M domains: 52.8% of those with mail servers run self-hosted or on smaller email providers. The cloud giants have not won the domain count. Data as of 2026-07-29. - TLS 1.3 Adoption in 2026: 94.8% of TLS-Reachable Domains
How TLS 1.3 reached near-universal adoption — our census of 297 million TLS-reachable domains. Data as of 2026-07-29. - July 2026 Domain Security Census: 296.7 Million Domains Graded
The July 2026 census graded 296,674,837 domains. 73.8% scored an F, while DMARC enforcement climbed to 11.83%. Data as of 2026-07-29. - Internet Rot 2026: 21M Dead Domains, 43,723 Zombie MX
Dead domains, zombie MX records, and unreachable hosts in our 360-million-domain internet census — the full breakdown. Data as of 2026-07-29. - Fully Protected Domains: 1 in 39 — Two Definitions (2026)
What is a 'fully protected' domain? 2.79% run SPF, DKIM + enforcing DMARC; 1 in 330 hold all five controls. 297M-domain census, 2026-07-29. - DNSSEC in 2026: Only 6.28% of Domains Validly Signed
Only 6.28% of the domains we could evaluate publish a valid DNSSEC chain. Another 240,447 zones are signed but broken, which risks taking them offline for users behind validating resolvers. Data as of 2026-07-29. - DNS Concentration: Two Providers Control a Third of the Internet (2026)
GoDaddy and Cloudflare answer DNS for roughly a third of 297 million domains. The concentration risk, explained. Data as of 2026-07-29. - DMARC Enforcement: 11.83% Now Block Spoofing (July 2026)
How many domains enforce DMARC against email spoofing — our monthly tracker across 297 million domains, updated each census. Data as of 2026-07-29. - .com vs .ai DMARC Enforcement (2026): .ai Is 3× Ahead
.ai domains enforce DMARC email protection nearly three times as often as .com — we measured both in our 297-million-domain census. - Certificate Authority Race 2026: GoDaddy vs Google for Second Place
Free certificates won: Let's Encrypt signs 52.6% of 212M certificate observations in our census. The SSL platform race: GoDaddy 18.6% vs Google Trust Services 17.3%. Data as of 2026-07-29. - BIMI Qualification Report: Who Can Show Their Logo in the Inbox? (2026)
BIMI puts your logo beside your email, but only domains that enforce DMARC qualify. Just 11.83% of graded domains clear that bar. Data as of 2026-07-29. - Autentificarea e-mailului: Ghidul complet (SPF, DKIM, DMARC și BIMI)
SPF, DKIM și DMARC sunt un singur sistem, nu trei proiecte. 51.24% din 276 milioane de domenii evaluate publică SPF, dar doar 11.83% aplică DMARC — pasul care chiar oprește impersonarea. Întregul lanț, în ordine, cu o poartă de verificare la fiecare etapă. Date la 2026-08-16. - DMARC vs SPF: Care e diferența și de care ai nevoie? (2026)
SPF listează serverele care pot trimite e-mail pentru domeniul tău. DMARC decide ce se întâmplă când un mesaj pică verificarea — și e singurul care protejează adresa „De la” pe care oamenii chiar o văd. 51.24% dintre domenii publică SPF; doar 11.83% aplică DMARC. Ce face fiecare, de ce ai nevoie de amândouă și în ce ordine. Date la 2026-08-16. - DMARC p=reject vs p=quarantine: Ce politică ar trebui să alegi?
reject refuză din start e-mailurile falsificate; quarantine le trimite în spam. Dintre cele 11.83% dintre domenii care aplică DMARC, împărțirea e aproape egală — 6.43% quarantine, 5.40% reject. Cum să alegi, traseul în trepte în sus și cum revii în siguranță. La 2026-08-16. - De ce eșuează SPF-ul meu? Problema celor 10 interogări DNS în mediile SaaS pentru expeditorii din UK și UE (2026)
SPF eșuează în tăcere în momentul în care lanțul tău include: depășește 10 interogări DNS — un prag pe care firmele europene ce utilizează intens SaaS îl ating în mod obișnuit. Cel puțin 828,317 domenii l-au depășit deja. Date la 2026-08-16. - What Is BIMI? How Email Brand Logos Work — And Who Qualifies (2026)
BIMI shows your brand logo in email clients like Gmail and Apple Mail. It requires DMARC enforcement first — and only 11.83% of domains we've graded have reached that bar. Data as of 2026-08-16. - Care furnizor de e-mail oferă clienților săi cele mai puternice valori implicite SPF? (2026)
84.9% dintre domeniile Microsoft 365 încheie SPF cu strictul -all; 7.6% dintre domeniile Google Workspace fac la fel — și niciun furnizor major de căsuțe poștale nu are clienți care să depășească 30% aplicat. Date valabile la 2026-08-16. - Poate un domeniu să aibă două înregistrări SPF? Nu — un milion de domenii tocmai și-au anulat propria protecție (2026)
Două înregistrări SPF le anulează pe amândouă: 1,019,482 de domenii publică mai multe înregistrări v=spf1, ceea ce standardul tratează ca o eroare permanentă. Greșeala de tip copy-paste care dezactivează SPF, măsurată pe 276 milioane de domenii. Date valabile la 2026-08-16. - Ce este mecanismul SPF ptr — și de ce mai apare în 946,056 înregistrări? (2026)
Mecanismul SPF ptr a fost declarat depășit în 2014 — lent, nesigur și consumator al bugetului de 10 căutări. 12 ani mai târziu, 946,056 de domenii îl publică în continuare. Date valabile la 2026-08-16. - Raportul SPF PermError: de 133× mai multe domenii depășesc limita celor 10 căutări decât arată numărătorile de suprafață (2026)
SPF se invalidează singur după 10 căutări DNS — iar defecțiunea se ascunde în lanțurile include:. Cel puțin 828,317 de domenii sunt peste limită. Date valabile la 2026-08-16. - Modelul de maturitate a adoptării SPF (SPFAMM): cele 6 etape ale SPF (2026)
Domeniul mediu se află la etapa SPF 2.4 din 6. SPFAMM: modelul de maturitate SPF în șase etape — află-ți etapa și singura mișcare de urcat. Date la 2026-08-16. - SPF +all: Domeniile care lasă întregul internet să trimită în numele lor (2026)
36,262 de domenii își încheie înregistrarea SPF cu +all — permisiune explicită ca oricine de pe planetă să trimită email în numele lor. Unde se aglomerează covorașele de bun venit, cum au ajuns acolo și corecția de un singur caracter. Date la 2026-08-16. - Cei puțini pe deplin protejați: 2.79% care au terminat
Doar 2.79% dintre domenii — 7,678,989 — rulează stiva completă de e-mail impusă: SPF, DKIM, DMARC la quarantine/reject. Doar 0.30% dețin toate cele cinci protecții. - Indicele de vulnerabilitate la spoofing al e-mailului: câte domenii poate falsifica oricine? (2026)
9 din 10 domenii pot fi falsificate: 88.2% din internet nu publică nicio politică prin care să le spună destinatarilor să respingă sau să trimită la spam mesajele nevalidate. Indicele de vulnerabilitate la spoofing, dintr-un recensământ a 276 milioane de domenii. Date valabile la 2026-08-16. - Cele 6 etape ale maturității DMARC
25.80% dintre domenii publică o înregistrare DMARC — dar doar 11.83% o aplică efectiv. Un model de maturitate în șase etape, de la Neprotejat la Consolidat, care explică unde se blochează domeniile și singura mișcare care le avansează în fiecare etapă. - Publicare în orb: majoritatea înregistrărilor DMARC nu cer niciun raport
Doar 39.4% dintre cele 71M de domenii care publică DMARC solicită rapoarte (rua=). Restul publică în orb — și o singură editare DNS rezolvă problema. - SPF ~all vs -all: Softfail sau Hardfail — Ce au ales 141 milioane de înregistrări (2026)
SPF softfail vs hardfail: 55.9% dintre înregistrări se termină în ~all — și doar 1 din 11 are setarea care dă dinți softfail-ului. Date valabile la 2026-08-16. - SPF nu este suficient: cele 121 milioane de domenii care nu aplică niciodată politica
121 milioane de domenii publică SPF, dar nu aplică niciodată DMARC — 85.4% dintre toți cei care au configurat SPF. Este SPF suficient? Măsurat pe întregul internet: nu. Doar 2.79% dintre domenii sunt complet protejate la nivel de e-mail. Expunerea, numărată. La data de 2026-08-16. - „Conexiunea ta nu este privată” — ce înseamnă și cum să o rezolvi (2026)
Avertismentul pe tot ecranul „conexiunea ta nu este privată” înseamnă aproape întotdeauna o problemă de certificat. Dintre domeniile care servesc HTTPS, 8.44% prezintă un certificat invalid care îl declanșează. Ce înseamnă codurile de eroare și cum să le elimini. Date valabile la 2026-08-16. - Ce este SPF — și cum îmi repar înregistrarea SPF? (2026)
SPF spune lumii care servere pot trimite e-mail pentru domeniul tău. 51.24% din cele 276 milioane de domenii evaluate publică una — dar o înregistrare, singură, nu înseamnă protecție. Greșelile frecvente și cum să o repari pe a ta. Date valabile la 2026-08-16. - Ce este DNSSEC — și chiar aveți nevoie de el? (2026)
DNSSEC vă semnează DNS-ul, astfel încât răspunsurile să nu poată fi falsificate în tranzit. Doar 6.28% dintre cele 276 milioane de domenii evaluate îl au — iar o semnătură configurată greșit vă poate scoate offline. Ce protejează, cine are nevoie de el și cum îl activați în siguranță. Date valabile la 2026-08-16. - Ce este DMARC? p=none, quarantine și reject explicate (2026)
DMARC este înregistrarea care decide dacă un email falsificat în numele tău ajunge la destinatar. Doar 11.83% din cele 276 milioane de domenii evaluate îl setează pe aplicare — restul fie nu au niciunul, fie au o politică doar de monitorizare care nu face nimic. Ce înseamnă fiecare politică și cum o setezi. Date valabile la 2026-08-16. - TLS slab și învechit: site-ul dumneavoastră mai livrează încă criptare veche? (2026)
Vestea bună: 91.08% dintre site-urile HTTPS negociază acum TLS 1.3. Dar „TLS-ul slab” nu a dispărut — se ascunde în servere care încă acceptă versiuni vechi, cifruri slabe și certificate deteriorate (8.44% invalide pe 276 milioane de domenii evaluate). Cum să verificați că nu sunteți excepția. Date valabile la 2026-08-16. - Certificatul meu SSL a expirat — de ce se întâmplă și cum se remediază (2026)
Un certificat expirat sau invalid declanșează un avertisment de browser pe pagină întreagă care oprește brusc vizitatorii. Dintre domeniile care servesc HTTPS, 8.44% prezintă un certificat invalid. De ce eșuează certificatele și cum se remediază — și se previne. Date valabile la 2026-08-16. - Deturnarea domeniilor și a DNS-ului: cum sunt furate domeniile și cum să-l securizați pe al dumneavoastră (2026)
Deturnarea vă redirecționează vizitatorii și e-mailul fără să atingă serverele. Cele două controale DNS care o opresc sunt aproape neutilizate: 6.28% dintre cele 276 milioane de domenii evaluate au DNSSEC valid și 1.55% publică CAA. Cum sunt furate domeniile și cum să-l securizați pe al dumneavoastră. Date valabile la 2026-08-16. - Chestionare de securitate pentru asigurări cibernetice și furnizori: ce verifică pe domeniul dumneavoastră (2026)
Asigurătorii și cumpărătorii enterprise întreabă acum dacă impuneți DMARC, serviți TLS modern și blocați DNS-ul. Din 276 milioane de domenii evaluate, doar 2.79% sunt complet protejate pe email — așa că majoritatea nu pot bifa cinstit căsuțele. Ce se cere și cum stă de fapt internetul. Date valabile la 2026-08-16. - De ce afișează site-ul meu „Nesecurizat"? Ce înseamnă avertismentul pentru încredere (2026)
Eticheta „Nesecurizat" apare atunci când un site nu utilizează HTTPS valid. Din 276 milioane de domenii, 20.52% nu oferă deloc HTTPS, iar 8.44% dintre cele care oferă au un certificat invalid — astfel încât vizitatorii văd un avertisment de browser. Cât costă și cum se remediază. Date valabile la 2026-08-16. - De ce ajung e-mailurile mele în spam? Decalajul de autentificare, în date (2026)
Majoritatea e-mailurilor de afaceri ajung în spam dintr-un motiv ușor de remediat: lipsa autentificării. Din 276 milioane de domenii, doar 51.24% publică SPF, -117.33% folosesc DKIM și 25.80% au orice fel de DMARC — exact semnalele pe care Gmail și Yahoo le impun acum. Date valabile la 2026-08-16. - Ce spun antetele serverului dumneavoastră atacatorilor: raportul dezvăluirii stivei tehnologice (2026)
69.0% din site-uri își anunță serverul web în antetele de răspuns, iar 8.3% își dezvăluie stiva de aplicații și versiunea prin X-Powered-By — inclusiv software scos din suport. Ce dezvăluie web-ul atacatorilor pe gratis, în date de recensământ. La data de 2026-08-16. - Paradoxul DNSSEC: mai multe domenii îl configurează greșit decât corect (2026)
DNSSEC ar trebui să oprească deturnarea DNS — dar din 276 milioane de domenii, mai multe îl au configurat greșit și defect (0.09%) decât funcțional corect (6.28%). Restul (93.63%) nici măcar nu încearcă. De ce DNS este cel mai neglijat strat de securitate al internetului. Date valabile la 2026-08-16. - Starea IPv6 în 2026: în continuare doar 23.76% din domenii
La un deceniu de la „lansarea IPv6", doar 23.76% din domenii publică o înregistrare AAAA — celelalte 76.24% sunt exclusiv IPv4. Adoptarea pe țări, dintr-un recensământ de 276 milioane de domenii. La data de 2026-08-16. - Publicarea SPF nu este suficientă: falsul sentiment de securitate a e-mailului (2026)
30.9% din domenii publică SPF, dar nu au deloc DMARC, iar 43.8% au SPF fără impunere — par protejate, dar nu sunt. Doar 2.79% sunt pe deplin protejate la nivel de e-mail. Decalajul falsei securități, în date de recensământ. La data de 2026-08-16. - Raportul configurărilor greșite SPF: majoritatea înregistrărilor SPF sunt setate prea slab (2026)
141 milioane de domenii publică SPF — dar 55.9% folosesc setarea slabă softfail „~all", iar doar 39.2% folosesc varianta strictă „-all". În plus, 36,262 domenii folosesc „+all", care autorizează întregul internet să trimită în numele lor. Configurările greșite ascunse în SPF-ul publicat. Date valabile la 2026-08-16. - Cine controlează DNS-ul internetului? Concentrarea serverelor de nume în 2026
Cinci furnizori controlează 44.5% din DNS-ul internetului. GoDaddy găzduiește singur 18.5%, iar Cloudflare 14.7%. Riscul sistemic al concentrării DNS, din 278 milioane de domenii. La data de 2026-08-16. - Galeria configurărilor greșite: cele mai bizare recorduri de securitate ale web-ului (2026)
375,840 site-uri prezintă un certificat TLS numit literalmente „Internet Widgits Pty Ltd" — substituentul pe care nimeni nu l-a schimbat. Politici DMARC scrise în limba greșită, înregistrări SPF care invită tot internetul înăuntru și alte perle dintr-un recensământ de 276 milioane de domenii. La data de 2026-08-16. - Carnetul de note al antetelor HTTP de securitate: cum se descurcă web-ul în 2026
Antetele de securitate sunt apărări gratuite, de o singură linie, împotriva clickjacking-ului, injectării și interceptării — și aproape nimeni nu le setează. Din 276 milioane de domenii, doar 3.58% configurează corect fiecare antet. CSP 6.93%, HSTS 22.33%, protecție împotriva clickjacking-ului 8.81%. Date valabile la 2026-08-16. - Sunteți pregătit pentru regulile Google și Yahoo privind expeditorii de e-mail? (2026)
Google, Yahoo și Microsoft impun acum SPF, DKIM și DMARC pentru livrarea e-mailurilor în masă. Totuși, doar 51.24% din domenii publică SPF, -117.33% DKIM, iar 25.80% au orice fel de DMARC. Dacă domeniul dumneavoastră îndeplinește condițiile, în date de recensământ. La data de 2026-08-16. - Jumătate din web-ul PHP rulează versiuni PHP scoase din suport (2026)
Din cele 13 milioane de site-uri care își dezvăluie versiunea PHP, 42.2% rulează o versiune scoasă din suport care nu mai primește actualizări de securitate — iar cea mai frecventă versiune este 7.4.33, ieșită din uz din 2022. Web-ul PHP neactualizat, în date de recensământ. La data de 2026-08-16. - Cine găzduiește e-mailul lumii? Cota de piață a găzduirii e-mailului în 2026
Dintre cele 163 milioane de domenii cu o gazdă de e-mail identificabilă, 12.7% direcționează e-mailul prin Google Workspace și 8.6% prin Microsoft 365 — dar cea mai mare categorie este cea autogăzduită. Cota de piață a găzduirii e-mailului, la data de 2026-08-16. - Scorul de expunere a domeniilor: majoritatea domeniilor au 1 din 5 protecții de bază (2026)
Evaluat pe cinci protecții fundamentale — SPF, DMARC impus, DNSSEC, HTTPS și HSTS — domeniul tipic are doar una sau două. 8.5% nu au niciuna; doar 0.30% le au pe toate cinci. Curba de expunere a 276 milioane de domenii, la data de 2026-08-16. - Impune NIS2 utilizarea DMARC? Autentificarea e-mailului și igiena cibernetică din UE (2026)
NIS2 nu menționează DMARC, dar impune măsuri de igienă cibernetică — iar autentificarea e-mailului este un control de bază împotriva uzurpării identității. Totuși, în întreaga UE, chiar și cel mai bine clasat stat membru are doar 29.58% din domenii capabile să oprească uzurparea, iar majoritatea se situează cu mult sub acest nivel. Unde se află în realitate domeniile din UE, la data de 2026-08-16. - Funcționează DNSSEC obligatoriu? Ce dezvăluie adoptarea impulsionată de registre (2026)
Acolo unde registrele impulsionează DNSSEC, adoptarea validă este de circa 7× mai mare — 35.8% pe extensiile impulsionate de registre față de 4.7% în rest (.se 65.18% față de .com 4.59%). Dar chiar și liderii îl configurează greșit mai des decât corect. Datele, la data de 2026-08-16. - „quarentine", „ninguno", „non": cele mai frecvente greșeli de scriere DMARC de pe internet (2026)
38,650 domenii au publicat o înregistrare DMARC cu o politică scrisă greșit sau invalidă — „quarentine", „ninguno", „non" ori fără nicio politică — și nu obțin, ca urmare, nicio protecție. Greșelile de scriere care compromit discret securitatea e-mailului, din 71 milioane de înregistrări DMARC. Date valabile la 2026-08-16. - Ați setat DMARC la p=none — iată de ce sunteți în continuare expus (2026)
O politică DMARC de tip p=none monitorizează, dar nu protejează — domeniul dumneavoastră poate fi în continuare uzurpat. 13.96% din domenii se află la p=none, mai multe decât cele 11.83% care impun efectiv protecția. Capcana falsei securități, în date de recensământ. La data de 2026-08-16. - Expirate, autosemnate, invalide: raportul erorilor de certificat (2026)
8.77% din certificatele TLS ale web-ului nu trec validarea — 18,602,449 domenii care prezintă un certificat în care browserele nu au încredere. 3,306,642 sunt autosemnate. Erorile de certificat care afișează vizitatorilor un avertisment, în date de recensământ. La data de 2026-08-16. - Cine emite certificatele TLS ale web-ului? Două autorități de certificare gratuite dețin acum 71% (2026)
Din cele 212 milioane de certificate, Let's Encrypt emite 52.6% și GoDaddy 18.6% — împreună 71.2% din web-ul criptat funcționează pe două autorități de certificare gratuite. Piața CA, măsurată. La data de 2026-08-16. - Poate cineva să trimită e-mailuri pretinzând că sunt afacerea dumneavoastră? Pentru majoritatea domeniilor, da (2026)
Doar 11.83% din cele 276 milioane de domenii evaluate impun DMARC — singurul mecanism care oprește efectiv uzurparea identității prin e-mail. Celelalte 88.17% pot fi falsificate. Ce înseamnă asta pentru frauda cu facturi și cum aflați dacă sunteți protejat. Date valabile la 2026-08-16. - Să explorăm WHOIS: domeniile de prim nivel cu cele mai bune rezultate pentru securitatea domeniilor (2026)
Doar 0.168% dintre domeniile evaluate primesc un A sau A+ — totuși, o mână de TLD-uri ating aproximativ 8.2× această rată. Analizăm care domenii de prim nivel au proporțional cele mai multe domenii A și A+, la 2026-07-29. - Companiile din care țară pot fi cel mai ușor uzurpate? (2026)
China conduce clasamentul: 96.7% din domeniile sale de afaceri sunt practic neprotejate împotriva uzurpării prin e-mail. Am clasat 69 țări în funcție de cât de ușor pot fi falsificate domeniile lor. Date valabile la 2026-07-29. - Elita cu nota A: ce fac diferit cele mai sigure domenii ale internetului (2026)
Doar 2.03% din 297 milioane de domenii obțin un B sau mai bine, iar doar 0.17% ating un A — aproximativ 1 din 600. Iată exact ce au în comun cele mai sigure domenii ale internetului, la data de 2026-07-29. - Domeniile moarte ale internetului: câte domenii nu mai răspund la interogări? (2026)
Din 360 milioane de domenii pe care le monitorizăm, 21 milioane (5.8%) nu se mai rezolvă către nimic. Iată ce ne spun domeniile moarte ale internetului — și riscul de securitate discret pe care îl lasă în urmă domeniile abandonate. Date valabile la 2026-07-29. - Curba de notare a securității internetului: cum arată un domeniu mediu în 2026
Am notat 297 milioane de domenii de la A la F. Domeniul mediu obține un D sau F — doar 7.5% ating un C, iar doar 2.03% obțin un B sau mai bine. Iată distribuția completă a notelor internetului, la data de 2026-07-29. - Noile gTLD-uri față de domeniile clasice: este .com chiar mai sigur decât .xyz sau .ai? (2026)
Am comparat securitatea extensiilor clasice (.com, .net, .org) cu cea a noilor gTLD-uri (.ai, .io, .xyz, .top) pe milioane de domenii. Surpriza: vechimea nu prezice siguranța — prețul și scopul o fac. Date valabile la 2026-07-29. - Domenii naționale vs. domenii generice: sunt ccTLD-uri precum .de și .uk mai sigure decât .com? (2026)
Am comparat 111 extensii naționale de domeniu cu 383 extensii generice, pe 297 milioane de domenii. Domeniile naționale (ccTLD) sunt măsurabil mai sigure: 61.5% obțin un F față de 77.6% pe extensiile generice. Date valabile la 2026-07-29. - Indicele securității domeniilor naționale 2026: cum se clasează țările la securitatea domeniilor
Am evaluat domeniile de afaceri din spatele extensiilor naționale a 111 țări. 61.5% obțin un F — și chiar și cea mai bine clasată țară lasă majoritatea domeniilor sale expuse. Clasamentul național complet, actualizat în timp real, la data de 2026-07-29. - Cum am evaluat întregul internet: Metodologia de securitate A–F pentru domenii (2026)
Cum evaluează Defaults.Exposed 297 milioane de domenii de la A+ la F, pe baza a 34 de verificări de securitate observabile extern — ce măsurăm, cum se calculează calificativul și limitele datelor. Actualizat la 2026-07-29. - Europa față de restul lumii: securitatea domeniilor în era GDPR (2026)
Companiile europene își protejează domeniile mai bine decât restul lumii: 54.6% dintre companiile cu domenii naționale europene obțin un F, față de 70.3% în alte părți. Dar „mai bine" înseamnă totuși că majoritatea domeniilor sunt expuse. Datele, la data de 2026-07-29. - Domeniile din piețele emergente: decalajul de securitate al ccTLD-urilor cu creștere rapidă (2026)
Domeniile naționale din piețele emergente obțin un F în 70.6% din cazuri, față de 58.0% în economiile dezvoltate — un decalaj de 12.5 puncte. Dar dispersia din interiorul grupului emergent este cu mult mai mare decât decalajul dintre grupuri. Datele, la data de 2026-07-29. - Degradarea domeniilor pe TLD: unde ajung domeniile să dispară (2026)
Aproximativ 5.8% din toate domeniile înregistrate nu mai răspund la interogări — dar rata variază enorm în funcție de extensie. Extensiile ieftine, în volum mare, precum .xyz se degradează cel mai rapid; registrele naționale consacrate aproape deloc. Harta mortalității domeniilor de pe internet, la data de 2026-07-29. - Starea securității domeniilor 2026
Am notat 297 milioane de domenii pe 34 de verificări de securitate. 73.8% obțin un F — doar 11.83% impun DMARC, 79.48% folosesc HTTPS, iar 3.58% configurează corect fiecare antet de securitate. Starea internetului, semnal cu semnal. - Cupa Mondială a securității domeniilor: cine ridică trofeul dacă cele mai sigure domenii câștigă?
Am luat tragerea la sorți reală din 2026 — toate cele 12 grupe, toate cele 48 de echipe — și am lăsat o singură regulă să decidă fiecare meci: câștigă țara ale cărei domenii de afaceri sunt cel mai puțin expuse. Bosnia sunt campioni mondiali, Germania termină ultima în grupă, iar gazdele sunt eliminate acasă.
Cifrele sunt recalculate din recensământ la fiecare actualizare; fiecare raport afișează data datelor și un istoric de ediții în creștere pentru tendințe. Cum evaluăm →