Stanje varnosti domen 2026
Objavljeno · posodobljeno
Podatki na dan 2026-07-29 · metodologija v8. To je ponavljajoče se poročilo; vsaka izdaja znova izmeri isto populacijo, da je mogoče številke spremljati skozi čas. Vse številke so združene — nikoli ne objavimo ocene posameznega podjetja.
.comje v celoti ocenjen (148M domen) in vključen v spodnje vsote.
Glavna ugotovitev: večina interneta ne opravi osnovne varnosti domen
Izmerili smo 296,674,837 aktivnih domen prek 34 varnostnih preverjanj — preverjanje pristnosti e-pošte (SPF, DKIM, DMARC), TLS in certifikati, glave spletne varnosti ter DNS (vključno z DNSSEC). Rezultat je oster:
- 73.8% dobi oceno F — najnižjo oceno.
- Manj kot 0.17% doseže A ali A+ — približno 1 od 600 domen.
- Le približno 1 od 11 doseže C ali bolje.
To ni zgodba o nekaj zanemarjenih spletnih mestih. Je privzeto stanje interneta: zaščite, ki preprečujejo ponarejanje vaše e-pošte in zavajanje vaših obiskovalcev, preprosto niso vklopljene za veliko večino domen.
Porazdelitev ocen (297M domen)
| Ocena | Domene | Delež |
|---|---|---|
| A+ | 65,257 | 0.0% |
| A | 432,668 | 0.1% |
| B | 5,525,038 | 1.9% |
| C | 22,174,789 | 7.5% |
| D | 49,493,128 | 16.7% |
| F | 218,983,957 | 73.8% |
Zelo se razlikuje glede na državo in TLD
Varnost domen se močno razlikuje glede na državo in glede na končnico domene. Uveljavljeni nacionalni registri — zlasti v Evropi — običajno najbolje ščitijo svoja podjetja, medtem ko poceni, obsežne generične končnice, priljubljene za množično registracijo, dosegajo najslabše rezultate. A „najbolje“ je relativno: tudi najmočnejše končnice še vedno pustijo večino svojih domen pri oceni F.
Te razvrstitve se spreminjajo, ko popis raste, zato jih ohranjamo žive, namesto da bi jih tukaj zamrznili:
Kaj je dejansko vklopljeno, signal za signalom
Ocena je povzetek. Pod njo je, kako pogosto je vsaka posamezna zaščita pravilno vzpostavljena v celotni populaciji — prva izhodiščna vrednost te vrste na ravni celotnega popisa. Številke po preverjanju na dan 2026-08-16, po 276 milijonih ocenjenih domen.
| Zaščita | Kaj ustavi | Domene, ki jo imajo |
|---|---|---|
| SPF (e-pošta) | Nepooblaščene strežnike, ki pošiljajo kot vi | 51.24% |
| DKIM (e-pošta) | Spremenjeno / nepodpisano pošto | -117.33% |
| DMARC — kateri koli zapis | — | 25.80% |
| DMARC — ki dejansko uveljavlja | Lažno predstavljanje po e-pošti (tisto, kar šteje) | 11.83% |
| HTTPS | Nešifrirano, „Ni varno“ brskanje | 79.48% |
| HSTS (od spletnih mest HTTPS) | Znižanje na HTTP | 22.33% |
| Content-Security-Policy | Skriptanje med spletnimi mesti / vrivanje | 6.93% |
| Zaščita pred clickjackingom | Vstavljanje vaših strani v okvir | 8.81% |
| Vse varnostne glave („privzeto varno“) | Celoten nabor spletnih glav | 3.58% |
| DNSSEC — veljaven | Ugrabitev DNS | 6.28% |
| CAA | Nepooblaščeno izdajanje certifikatov | 1.55% |
Pet ugotovitev, vrednih navedbe:
- Samo 11.83% domen uveljavlja DMARC — torej se približno 88.17% lahko lažno predstavlja v e-pošti, čeprav je 51.24% objavilo SPF in mislijo, da so zaščiteni.
- 79.48% streže HTTPS, a le 3.58% nastavi vsako varnostno glavo — šifriranje je razširjeno; vse nad njim ni.
- 8.44% spletnih mest HTTPS ima neveljaven certifikat — potekel, samopodpisan ali za napačno ime — zato obiskovalci vseeno dobijo opozorilo.
- Več domen ima pokvarjen DNSSEC (0.09%) kot delujoč DNSSEC (6.28%) — nadzor, namenjen zaščiti DNS, pogosteje vzame domene s spleta, kot jih zavaruje.
- Le 1.55% nastavi zapis CAA — DNS je najbolj zanemarjena varnostna plast interneta.
Kaj to pomeni za vaše podjetje
Negativna ocena ni abstraktna ocena. Preprosto povedano običajno pomeni, da za vašo domeno velja eno ali več od naslednjega:
- Vašo e-pošto je mogoče ponarediti. Brez uveljavljenega SPF in DMARC lahko zločinec pošlje e-pošto, ki je videti natanko tako, kot da je prišla od vas — vašim strankam, zaposlenim in dobaviteljem — in pristane v nabiralniku. Tako delujejo prevare z lažnimi računi in prevare tipa „direktor“.
- Vaša prava e-pošta bo bolj verjetno končala v smeteh. Google in Yahoo vse bolj ne zaupata nepreverjenim domenam, zato vaše pristne ponudbe in računi tiho pristanejo v vsiljeni pošti.
- Ne boste opravili varnostnih preverjanj drugih. Večje stranke pred podpisom zaženejo hitro skeniranje. „Domena ni zaščitena — mogoče jo je ponarediti“ je dovolj za izgubo posla.
- Vaše spletno mesto lahko odvrne obiskovalce. Manjkajoč ali pokvarjen certifikat kupcem pokaže rdečo stran „Ni varno“.
Spodbuden del: večino tega je mogoče brezplačno in hitro popraviti — običajno nekaj vrstic v nastavitvah vaše domene. Ovira skoraj nikoli ni strošek; gre za to, da nihče ni povedal lastniku, da je pomembno.
Kako smo to izmerili
- 34 preverjanj, zunanje opazljivih — dostop do sistemov kogarkoli ni potreben. (Celotna metodologija.)
- Opravljeno / neopravljeno / N/A. Kjer preverjanja resnično ni mogoče določiti, je označeno z N/A in izključeno — nikoli se ne šteje kot neuspeh.
- Pravi neuspeh je pravi neuspeh. Domena brez SPF/DMARC dobi slabo oceno, ker jo je resnično mogoče ponarediti — ne zaradi tega, kako smo šteli.
- Samo združeno. To so vzorci populacije; ocena posamezne domene je prikazana le njenemu preverjenemu lastniku.
- Podatki se hranijo in obdelujejo znotraj EU.
Ta izdaja dodaja zgornjo izhodiščno vrednost signal za signalom — delež domen, ki imajo vsako posamezno zaščito pravilno vzpostavljeno, izmerjen po celotni ocenjeni populaciji.
Poglejte, kje stoji vaša domena
To so povprečja. Vaša domena je morda ena od 0.17%, ki dosežejo A — ali ena od 73.8%, ki je ne. Lahko jo preverite zasebno in brezplačno ter natančno vidite, katera od 34 preverjanj opravite in kako popraviti tista, ki jih ne.