49,7% сайтов малого бизнеса не соответствуют ни одному из 7 критериев безопасности
Security headers on 4,688 small-business websites: 49.7% met none of 7 criteria

Исследование 2026 года просканировало 7 040 сайтов местных компаний из каталога Curlie. Из 4 688 уникальных доменов, ответивших HTTP 200, 49,7% не внедрили ни одного из семи явных критериев безопасности. HSTS присутствует лишь у 43,8%, X-Content-Type-Options: nosniff — у 39,7%, а строгий CSP с ограничением скриптов — всего у 0,17%. Авторы также обнаружили, что 20,5% сайтов раскрывают версии серверного ПО.
Среди уникальных конечных доменов, возвращающих HTTP 200, 49,7% не соответствовали ни одному из семи определённых в исследовании критериев явных заголовков.