Testes realizados no início de Janeiro de 2023

Universo da análise

Número dos sites internacionais mais populares no mundo analisados: cerca de 1050 (estes sites são usados como benchmarking e são analisados a partir do site Internet.nl na Holanda.)

Número de sites analisados relevantes ou mais populares em Portugal: cerca de 1200 (estes sites podem ter o domínio terminado em .PT ou não)

Redes portuguesas analisadas pelos APNIC Labs: praticamente todas as redes portuguesas ligadas à Internet.

Quadro de honra WEB de sites relevantes ou populares em Portugal com domínio em .PT ou não

(classificação internet.nl ≥ 90%)

cm-portimao.pt, arquivo.pt, www.fccn.pt, ipb.pt, www.dges.gov.pt, www.uevora.pt, www.incode2030.gov.pt (nova entrada)

serbenfiquista.com, lusa.pt, chaturbate.com, anonymous.com.pt, www.credibom.pt (nova entrada)

ami.org.pt, isoc.pt, www.dns.pt, webcheck.pt, confio.pt

Quadro de honra WEB internacional no universo dos 1000 sites mais populares no mundo

(classificação internet.nl ≥ 95%)

fda.gov, treasury.gov, sec.gov, usgs.gov, dhs.gov, irs.gov, archives.gov, ftc.gov, nist.gov, fcc.gov, va.gov, loc.gov, upenn.edu, ucdavis.edu, whitehouse.gov

europa.eu

onetrust.com, calendy.com, hubspot.com, g.page, verysign.com

doi.org, freebsd.org, openstreetmap.org

Por comparação, verifica-se um claro investimento em segurança em sites do Estado dos USA. Na Europa, apenas o site europa.eu, da União Europeia, figura neste quadro de honra.

Quadro de honra de EMAIL de domínios relevantes ou populares em Portugal com domínio em .PT ou não (classificação internet.nl ≥ 90%)

arquivo.pt, fccn.pt, rcaap.pt, isoc.pt, cm-portimao.pt e anonymous.com.pt

Quadro de honra EMAIL internacional (classificação internet.nl ≥ 95%)

usembassy.gov, usa.gov, senate.gov, nih.gov, fda.gov, census.gov, irs.gov e va.gov.

themeforest.net, nr-data.net e xfinity.com

Por comparação, o número de instituições que figuram nos quadros de honra do email é de forma geral tão baixo quanto em Portugal.

Estado da adoção do IPv6

Enquanto que 25% dos sites web mais populares do mundo são acessíveis por IPv6, apenas cerca de 13% dos Top-300 sites mais populares em .PT o são. No Estado Português a popularidade do IPv6 é ainda menor pois apenas 9% dos seus sites são acessíveis por IPv6.

Quando se comparam os servidores de email dos mesmos domínios com os servidores web, constata-se que o suporte de IPv6 no email é superior internacionalmente ao suporte de IPv6 na web, semelhante ao nível dos Top-300 sites mais populares em .PT de email mas quase ausente nos sites de email do Estado Português.

Estado da adoção de DNSSEC

A adoção de DNSSEC é de forma geral baixa mas apesar de tudo é mais popular em Portugal do que no mundo pois enquanto cerca de 14% dos Top-300 sites mais populares em .PT usam DNSSEC, apenas cerca de 10% dos Top-1000 sites mais populares do mundo usam DNSSEC. O suporte de DNSSEC nos sites do Estado Português é mais popular que nos Top-300 sites mais populares em .PT (cerca de 23% contra 14%).

Já o suporte de DNSSEC associado aos nomes dos servidores de email é dececionante a nível nacional e internacional. 

Este dececionante nível de adoção de DNSSEC está provavelmente associado com a ideia de que a adopção de TLS é suficiente do ponto de vista de segurança. Tal não é totalmente verdade pois algumas normas de robustecimento do próprio TLS dependem da adoção de DNSSEC.

Estado da adoção de HTTPS / TLS

A adoção de HTTPS/TLS é hoje em dia generalizada pois cerca de 89% dos Top-1000 sites mais populares a nível mundial suportam HTTPS/TLS, cerca de 81% dos Top-300 sites mais populares em .PT suportam HTTPS/TLS e cerca de 81% dos sites do Estado Português suportam HTTPS/TLS.

Infelizmente, a correta adoção deste suporte é francamente inferior pois em todos os grupos analisados o suporte da versão atualmente recomendada (TLS 1.3) está entre os 30% e os 50% e o suporte de versões consideradas perigosas (TLS 1.0 e 1.1) continua elevado (à roda de 50%).

Isto revela alguma falta de comprometimento sério com a segurança dos sites.De forma geral, a adoção de TLS pelos servidores de email dos domínios é, em quantidade e qualidade, muito inferior à da que se verifica nos servidores de web.

Proteção contra ataques de phishing via email

Adicionalmente, a correta adoção de medidas contra ataques de phishing no email é em geral baixa nos Top-1000 sites mais populares no mundo, pois apenas cerca de 36% as adotam, mais baixa nos Top-300 sites mais populares em .PT do que mundo, apenas cerca de 16%, decepcionante a nível dos servidores do Estado Português pois apenas cerca de 9% as adotam. Este estado de coisas revela uma total falta de atenção a este serviço e medidas de apoio à proteção dos utilizadores contra ataques de phishing.

O melhor e o pior da web em Portugal – em sites terminados em .PT ou não

Setores campeões globais na adoção de tecnologias de segurança: os partidos, sistema judicial, as autoridades de segurança e polícia, a comunicação social, as associações desportivas, os sites de jogos online, os sites das empresas de tecnologia e de produtividade e as redes sociais e app stores. 

Setores campeões na adoção de HTTPS/TLS (100% de adoção por todos os sites): sistema judicial, saúde privada, associações desportivas e jogos online. 

Setores campeões na adoção de TLS 1.3 (adoção média superior a 70%): associações desportivas e jogos online. 

Setores com menor adoção de TLS (adoção média inferior a 75%):  Na análise prévia era apenas a cultura e monumentos, no entanto, nesta análise deixou de haver setores mal classificados neste indicador.

O melhor e o pior do EMAIL em Portugal – em sites terminados em .PT ou não

Setores campeões globais na adoção de tecnologias de segurança: Apenas o sistema judicial, jogos online e redes sociais. Todos com percentagens inferiores aos 1000 sites mais populares no mundo.

Setores campeões na adoção de STARTTLS (100% de adoção por todos os sites): nenhum e sem alteração face aos meses anteriores.

Setores campeões na adoção de TLS 1.3 (adoção média superior a 50%): nenhum e sem alteração face aos meses anteriores.

Setores com melhor proteção contra phishing (adoção média superior a 75%):  nenhum e sem alteração face aos meses anteriores.

Percentagem de cobertura do espaço de endereçamento IP por Certificados de Route Origin Authorization – cerca de 96%

Tal significa que praticamente todas as redes ligadas à Internet Portuguesa têm os seus prefixos IP cobertos por certificados – um resultado bem acima da média regional, europeia e mundial.

Percentagem do espaço de endereçamento IP onde é executada de facto route validation – muito variável, atualmente cerca de 2%

Isso significa que a maioria, ou mesmo praticamente a totalidade das redes, ainda não estão a recusar aceitar anúncios de encaminhamento falsos (o que potencia route hijacking). Este valor é bem inferior à média da Europa do Sul (22%), à média da Europa (27%) e à média do mundo (24%).