Date deschise
Măsurători de securitate agregate pentru domenii publice, făcute cu aceleași verificări pe care le rulează instrumentele XGM. Se publică doar numere: niciun rezultat nu este atribuit unui domeniu.
Securitatea e-mailului și TLS la cele mai vizitate 100 de domenii .ro
Date de intrare: lista Tranco N2PYW din 15 septembrie 2026, primele 100 domenii care se termină în .ro. Descărcați rezumatul (JSON)
Autentificarea e-mailului
| Indicator | Număr | Procent |
|---|---|---|
| Înregistrare SPF publicată | 98 / 100 | 98% |
| SPF se termină cu -all (fail) | 59 / 98 | 60% din înregistrările SPF |
| SPF se termină cu ~all (softfail) | 36 / 98 | 37% din înregistrările SPF |
| SPF peste limita de 10 interogări | 3 / 98 | 3% din înregistrările SPF |
| Înregistrare DMARC publicată | 78 / 100 | 78% |
| DMARC aplicat (quarantine sau reject) | 51 / 100 | 51% |
| DMARC p=reject | 26 / 100 | 26% |
| DMARC p=none (doar monitorizare) | 27 / 78 | 35% din înregistrările DMARC |
| Rapoarte DMARC agregate solicitate (rua) | 63 / 78 | 81% din înregistrările DMARC |
| Primește e-mail (înregistrări MX) | 97 / 100 | 97% |
| Înregistrare MTA-STS | 1 / 100 | 1% |
| MTA-STS în modul enforce | 0 / 100 | 0% |
| Înregistrare TLS-RPT | 1 / 100 | 1% |
Majoritatea acestor domenii trimit e-mail și publică SPF, dar doar aproximativ jumătate le cer destinatarilor să acționeze la un eșec DMARC. O înregistrare p=none doar colectează rapoarte, iar un mesaj falsificat în numele domeniului este totuși livrat.
HTTPS
| Indicator | Număr | Procent |
|---|---|---|
| Nota A+ | 21 / 96 | 22% |
| Nota A sau A- | 39 / 96 | 41% |
| Nota B | 33 / 96 | 34% |
| Nota C sau F | 3 / 96 | 3% |
| Certificat de încredere | 93 / 96 | 97% |
| TLS 1.3 acceptat | 85 / 96 | 89% |
| TLS 1.0 sau 1.1 încă acceptat | 34 / 96 | 35% |
| Antet HSTS trimis | 32 / 96 | 33% |
| Certificatul expiră în mai puțin de 30 de zile | 4 / 96 | 4% |
4 din 100 de domenii nu au răspuns la HTTPS nici pe domeniu, nici pe www și nu sunt incluse în aceste procente.
Metodă
Fiecare domeniu a fost verificat o singură dată, de pe un singur server, cu codul din spatele instrumentelor XGM: arborele de include SPF și numărul de interogări DNS, înregistrarea DMARC a domeniului sau a domeniului organizațional părinte, MX, MTA-STS (înregistrare și fișier de politică), TLS-RPT și scanarea TLS cu nota de la A+ la F pe domeniu, cu revenire la www. Interogările DNS au mers la resolvere publice.
O interogare eșuată este considerată necunoscută și iese din numitorul procentului respectiv; nu este numărată niciodată ca lipsă. Un site care blochează conexiunile automate poate părea inaccesibil, iar o singură măsurătoare poate prinde o defecțiune temporară.
Folosirea cifrelor
Cifrele pot fi citate cu un link către această pagină. Rezultatele pe domeniu nu sunt publicate, iar XGM nu răspunde la întrebări despre rezultatul unui anumit domeniu: rulați în schimb instrumentele pe un domeniu pe care îl administrați.