Stav bezpečnosti domén 2026
Publikované · aktualizované
Údaje k 2026-07-29 · metodika v8. Toto je opakujúca sa správa; každé vydanie nanovo meria rovnakú populáciu, takže čísla možno sledovať v čase. Všetky čísla sú agregované — nikdy nezverejňujeme známku jednotlivého podniku.
.comje plne ohodnotená (148M domén) a zahrnutá v súčtoch nižšie.
Hlavná správa: väčšina internetu zlyháva v základnom zabezpečení domén
Zmerali sme 296,674,837 aktívnych domén prostredníctvom 34 bezpečnostných kontrol — autentifikácia e-mailu (SPF, DKIM, DMARC), TLS a certifikáty, hlavičky webovej bezpečnosti a DNS (vrátane DNSSEC). Výsledok je neúprosný:
- 73.8% dostáva známku F — najnižšiu známku.
- Menej ako 0.17% získava A alebo A+ — približne 1 z 600 domén.
- Len asi 1 z 11 dosahuje C alebo lepšie.
Toto nie je príbeh o niekoľkých zanedbaných stránkach. Je to predvolený stav internetu: ochrany, ktoré zabraňujú falšovaniu vášho e-mailu a uvádzaniu vašich návštevníkov do omylu, jednoducho nie sú zapnuté pre drvivú väčšinu domén.
Rozdelenie známok (297M domén)
| Známka | Domény | Podiel |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Veľmi sa to líši podľa krajiny a TLD
Zabezpečenie domén sa značne líši podľa krajiny a podľa koncovky domény. Zavedené národné registre — najmä v Európe — majú tendenciu chrániť svoje podniky najlepšie, zatiaľ čo lacné, vysokoobjemové generické koncovky obľúbené pri hromadnej registrácii si vedú najhoršie. Ale „najlepšie“ je relatívne: dokonca aj najsilnejšie koncovky stále ponechávajú väčšinu svojich domén na známke F.
Tieto rebríčky sa menia, ako rastie sčítanie, preto ich udržiavame živé namiesto toho, aby sme ich tu zamrazili:
- Najbezpečnejšie a najmenej bezpečné TLD →
- Zabezpečenie domén podľa krajiny →
- Zabezpečenie domén podľa odvetvia →
Čo je vlastne zapnuté, signál po signáli
Známka je súhrn. Pod ňou je uvedené, ako často je každá jednotlivá ochrana správne nasadená v rámci celej populácie — prvá základná hodnota svojho druhu v rámci celého sčítania. Údaje za jednotlivé kontroly k 2026-08-16, naprieč 276 miliónmi ohodnotených domén.
| Ochrana | Čo zastavuje | Domény, ktoré ju majú |
|---|---|---|
| SPF (e-mail) | Neoprávnené servery odosielajúce vo vašom mene | 51.24% |
| DKIM (e-mail) | Pozmenenú / nepodpísanú poštu | -117.33% |
| DMARC — akýkoľvek záznam | — | 25.80% |
| DMARC — skutočne vynucujúci | Vydávanie sa za iného v e-maile (to podstatné) | 11.83% |
| HTTPS | Nešifrované, „Nezabezpečené“ prehliadanie | 79.48% |
| HSTS (z HTTPS stránok) | Zníženie na HTTP | 22.33% |
| Content-Security-Policy | Cross-site scripting / injekciu | 6.93% |
| Ochrana proti clickjackingu | Umiestnenie vašich stránok do rámu | 8.81% |
| Všetky bezpečnostné hlavičky („bezpečné predvolene“) | Kompletnú sadu webových hlavičiek | 3.58% |
| DNSSEC — platný | Únos DNS | 6.28% |
| CAA | Neoprávnené vydávanie certifikátov | 1.55% |
Päť zistení, ktoré stojí za citovanie:
- Len 11.83% domén vynucuje DMARC — takže približne 88.17% sa dá zneužiť na vydávanie sa za iného v e-maile, hoci 51.24% má zverejnené SPF a myslí si, že je krytých.
- 79.48% poskytuje HTTPS, ale len 3.58% nastavuje každú bezpečnostnú hlavičku — šifrovanie je bežné; všetko nad ním nie je.
- 8.44% HTTPS stránok má neplatný certifikát — expirovaný, podpísaný sám sebou alebo pre nesprávny názov — takže návštevníci aj tak dostanú varovanie.
- Viac domén má pokazený DNSSEC (0.09%) než funkčný DNSSEC (6.28%) — kontrola, ktorá má chrániť DNS, častejšie odpája domény, než ich zabezpečuje.
- Iba 1.55% nastavuje záznam CAA — DNS je najzanedbávanejšia bezpečnostná vrstva internetu.
Čo to znamená pre vaše podnikanie
Nedostatočná známka nie je abstraktné skóre. Jednoducho povedané, zvyčajne to znamená, že jedno alebo viac z tohto platí pre vašu doménu:
- Váš e-mail môže byť sfalšovaný. Bez vynúteného SPF a DMARC môže zločinec poslať e-mail, ktorý vyzerá presne tak, akoby prišiel od vás — vašim zákazníkom, zamestnancom a dodávateľom — a pristane v doručenej pošte. Takto fungujú podvody s falošnými faktúrami a podvody typu CEO.
- Vaša skutočná pošta častejšie skončí v koši. Google a Yahoo čoraz viac nedôverujú neautentifikovaným doménam, takže vaše skutočné cenové ponuky a faktúry potichu skončia v spame.
- Neprejdete bezpečnostnými kontrolami iných. Väčší zákazníci pred podpisom spustia rýchle skenovanie. „Doména nie je chránená — dá sa sfalšovať“ stačí na stratu obchodu.
- Vaša stránka môže odrádzať návštevníkov. Chýbajúci alebo pokazený certifikát ukáže nakupujúcim červenú stránku „Nezabezpečené“.
Povzbudzujúca časť: väčšina z toho sa dá opraviť zadarmo a rýchlo — zvyčajne pár riadkov v nastaveniach vašej domény. Prekážkou takmer nikdy nie sú náklady; je to tým, že nikto nepovedal majiteľovi, že na tom záleží.
Ako sme to merali
- 34 kontrol, externe pozorovateľných — nie je potrebný prístup k systémom kohokoľvek. (Úplná metodika.)
- Prešlo / neprešlo / N/A. Tam, kde sa kontrola naozaj nedá určiť, je označená ako N/A a vylúčená — nikdy sa nepočíta ako zlyhanie.
- Skutočné zlyhanie je skutočné zlyhanie. Doména bez SPF/DMARC dostane nízke skóre, pretože sa naozaj dá sfalšovať — nie kvôli tomu, ako sme počítali.
- Iba agregovane. Toto sú vzory populácie; známka jednotlivej domény sa zobrazuje len jej overenému vlastníkovi.
- Údaje sú uchovávané a spracovávané v rámci EÚ.
Toto vydanie pridáva základnú hodnotu signál po signáli vyššie — podiel domén, ktoré majú každú jednotlivú ochranu správne nasadenú, meraný naprieč celou ohodnotenou populáciou.
Pozrite sa, kde stojí vaša vlastná doména
Toto sú priemery. Vaša doména môže byť jednou z 0.17%, ktoré získajú A — alebo jednou z 73.8%, ktoré nie. Môžete ju skontrolovať súkromne a zadarmo a presne vidieť, ktoré z 34 kontrol prejdete a ako opraviť tie, ktoré neprejdete.