Análise Profunda dos 1 Milhão de Sites Mais Importantes da Web
Interessado em desvendar os segredos por trás dos sites mais acessados do mundo?
Este relatório abrangente investiga o uso do WordPress, as práticas de segurança e os fatores de desempenho que caracterizam os sites mais populares da internet.
Você sabia que existem mais de 1,5 bilhão de nomes de host registrados e cerca de 180 milhões de sites ativos? Se você se interessa por esses dados, consulte o Relatório de Pesquisa de Servidores Web da Netcraft, uma análise que acompanha o cenário da web para todos os sites e domínios ativos.
A quantidade total de nomes de host e sites ativos em janeiro de 2019.
Com tantos sites em funcionamento a qualquer momento, é claro que existem muitos destaques e também sites que ficam para trás. Plataformas como O Mapa da Internet oferecem uma perspectiva clara sobre o quão influentes são alguns sites, em comparação com aqueles que estão nas camadas dos 10 milhões ou mais.
Caso você decidisse lançar um novo site hoje, quanto tempo levaria para entrar no seleto grupo dos 1 milhão de sites mais visitados? E quanto ao top 10.000 ou mesmo ao top 1.000? Pode ser uma jornada de anos até alcançar esses patamares.
Mas, o caminho não precisa ser árduo e extenso.
Se você conseguir identificar as tendências predominantes nos sites mais populares, poderá otimizar seu próprio site para um crescimento consistente.
Essa é a base da nossa análise. Estamos examinando a lista dos 1 milhão de sites mais acessados, compilada pelo diretório da Alexa, com o objetivo de entender quais tecnologias são mais utilizadas em diversos setores.
Preparado para descobrir todos os detalhes? Vamos começar!
A Popularidade do WordPress em Destaque
É sabido que o WordPress detém uma participação de mercado de 60% como sistema de gerenciamento de conteúdo (CMS), mas qual é a sua popularidade entre os 1 milhão de sites mais visitados?
Para averiguar isso, seguimos os seguintes critérios durante nossa análise:
- Verificação da presença de wp-content, wp-json e wp-includes no código fonte de cada site.
- Análise da existência de wp-json no cabeçalho de resposta.
- Inspeção da tag meta-gerador no código fonte da página.
E aqui estão os resultados:
Nossa análise revela que o WordPress é utilizado por 26,5% dos sites que compõem a lista do top 1 milhão. A margem de erro é de aproximadamente 2%, visto que alguns sites ocultam informações para o público geral.
O WordPress comprovou repetidamente ser uma plataforma capaz de suportar sites de qualquer tamanho e popularidade.
Grandes nomes como TechCrunch, Marks & Spencer e Quartz utilizam o WordPress para entregar conteúdo a milhões de visitantes mensais.

Você usa WordPress no seu site? Começar é simples e você pode usufruir imediatamente dos benefícios de ter acesso a milhares de temas e plugins.
Caso precise de ajuda para configurar seu site WordPress, explore nossa seção de tutoriais e artigos com dicas práticas!
E por falar nisso, vamos analisar os temas e plugins mais populares do WordPress entre os sites mais acessados.
Os Plugins Mais Populares em Destaque
O WordPress depende muito do seu ecossistema de plugins para oferecer experiências de site verdadeiramente dinâmicas. Enquanto um desenvolvedor precisa escrever código personalizado para adicionar uma funcionalidade ao seu site, um usuário do WordPress pode utilizar um plugin para alcançar o mesmo objetivo.
Uma das constatações que fizemos é que elaborar uma lista precisa dos plugins mais populares é um desafio. Isso ocorre porque muitos usuários do WordPress ofuscam seus arquivos CSS e JavaScript, bloqueando o acesso a determinados caminhos de plugins.
No entanto, apresentamos um gráfico atualizado com os plugins mais utilizados entre os sites WordPress no top 1 milhão:

Os resultados não são surpreendentes. O Contact Form 7 é o plugin de contato mais recomendado, presente em praticamente todas as listas de plugins do WordPress. O Jetpack se destaca por adicionar diversas funcionalidades sociais aos blogs do WordPress, enquanto o Visual Composer facilita a criação de sites personalizados.
Também encontramos o Aviso de Cookies entre os 10 mais populares, o que está diretamente relacionado com a GDPR, a nova legislação de proteção de dados da União Europeia que entrou em vigor no início de 2018. Além disso, o OneSignal aparece entre os 10 mais, um plugin do WordPress excelente para adicionar notificações push ao seu site.
Agora que analisamos os plugins, vamos dar uma olhada nos temas!
Os Temas Mais Populares do WordPress
Encontramos um desafio similar ao tentar coletar dados sobre os temas, já que os caminhos dos temas também ficam obscurecidos quando os arquivos do WordPress são minificados. No entanto, os dados que obtivemos são precisos e consistentes com as nossas expectativas.

Parece que o Divi lidera como o tema WordPress mais popular entre os 1 milhão de principais sites. E isso faz sentido, considerando o investimento que a ElegantThemes fez na promoção do tema.
Em seguida, temos o Newspaper e o Avada. Dado que o Avada ultrapassou as 490.000 vendas no ThemeForest, não é surpresa vê-lo entre os 10 temas mais populares.
Um dos diversos designs de demonstração oferecidos pelo tema Avada.
Há cerca de dois anos, a maioria dos temas do WordPress começou a oferecer vários designs de demonstração por tema. Como resultado, um único tema pode acumular centenas de milhares de usuários, simplesmente porque oferece muitas soluções diversas.
Surpreendentemente, não vemos temas como Thrive ou Genesis nesta lista. Ambos tiveram um grande crescimento ao longo dos anos, mas talvez não tão constante quanto muitos pensariam.
WordPress 4.x Perde Lentamente Seu Domínio
Como última métrica do WordPress, estamos analisando as versões que ainda estão em uso. Em dezembro de 2018, o WordPress lançou sua tão esperada versão 5.0, que veio com o novo Editor Gutenberg.
A comunidade resistiu à adoção do Gutenberg devido à sua natureza rígida e às dificuldades que impõe aos escritores. E enquanto Matt Mullenweg assegurou que o Gutenberg melhorará com o tempo, muitos optaram por não mudar. De acordo com o WordPress, o Editor Clássico terá suporte até 2021.
Aqui estão os dados:

Dois meses após o lançamento, 60.000 sites da lista do top 1 milhão atualizaram seus sites para a versão mais recente.
O WordPress 4.x, no entanto, mantém uma posição dominante, o que provavelmente está relacionado ao fato de que agências e desenvolvedores externos constroem muitos sites. Como resultado, atualizar um site de uma versão para outra pode causar alguns problemas importantes.
Agora que temos uma visão geral do WordPress, vamos analisar outros dados interessantes que descobrimos.
Qual Servidor Web É Mais Popular?

Realizamos uma análise completa dos cabeçalhos do servidor para analisar os servidores web e proxies mais populares entre os 1 milhão de sites mais acessados. Os resultados não foram uma surpresa.

O Apache parece ser o vencedor claro, certo? Bem, embora o Apache seja popular, vale lembrar que Cloudflare, OpenResty e SUCURI usam Nginx. Como resultado, o Nginx consegue ficar um pouco à frente.
Aqui estão os dados gerais de participação de mercado para os servidores web mais populares:

Há alguns anos, este relatório estaria invertido, com o Apache à frente. Mas, graças à rápida evolução do Nginx e aos benefícios de desempenho que ele proporciona, sabemos que o Nginx continuará a dominar.
Além disso, se você analisar o relatório mais recente da Netcraft, verá que a Microsoft e o Apache estão no topo da lista de participação de mercado.
Mas lembre-se que a nossa análise é baseada no top 1 milhão de sites. Visto que o Nginx é considerado o servidor web mais rápido, não surpreende que os melhores sites do mundo o escolham como solução.
PHP Mantém Sua Posição Dominante
Analisamos toda a lista de sites em busca de cabeçalhos “X-Powered-By”, e os resultados mostram que o PHP está na liderança.
É justo dizer que o WordPress contribui significativamente para esse domínio, mas também é sabido que o PHP está no mercado há mais tempo do que a maioria das tecnologias modernas.

“X-Powered-By” é um cabeçalho de resposta HTTP não padrão comum (a maioria dos cabeçalhos com o prefixo “X-” não são padrão). Muitas vezes, ele é incluído por padrão em respostas geradas por uma tecnologia de script específica. É importante notar que ele pode ser desabilitado e/ou manipulado pelo servidor.
O Windows aparece duas vezes, com ASP.NET e PleskLin, mas também temos Express e Passenger: duas estruturas de aplicativos web Node.js robustas.

Também incluímos o Easy Engine na lista. O EasyEngine é um script baseado em Nginx menos conhecido para executar e manter sites WordPress.
Ele vem com Redis (para cache), Let’s Encrypt (para SSL), Docker e outras soluções de software de ponta para criar sites WordPress de alto desempenho.
Qual Versão do PHP Lidera o Ranking?
O PHP7 foi lançado em dezembro de 2015, mas não é tão popular quanto o PHP 5.x – o que é surpreendente!
Após analisarmos o top 1 milhão de sites, descobrimos que 207.399 sites declaram publicamente que são desenvolvidos com PHP.
Espere só para ver isso…
146.227 dos sites no top 1M ainda estão operando com PHP 5.x! Impressionante…

Apesar do PHP 5 ainda ser dominante, é bom ver que os desenvolvedores estão se adaptando à mudança para o PHP 7.
O fato é que o PHP 7 tem melhor desempenho que o PHP 5.
E dado que o suporte para o PHP 5.6 (a versão 5.X mais recente) foi descontinuado no final de 2018, agora é a hora certa para fazer a mudança!
Além disso, realizamos um teste para ver quantos sites WordPress no top 1M estão executando PHP 7 ou superior.

E… de mais de 82.000 sites que revelaram sua versão do PHP, 40% já migraram para o PHP 7.
Cabeçalhos de Resposta HTTP Seguros
Em uma época em que ninguém está imune a ataques de segurança, é crucial investir em uma proteção adequada para seu site.
Por isso, queríamos verificar quantos sites estão implementando os Cabeçalhos Seguros da OWASP para evitar ataques comuns na web.

Os resultados não são tão ruins assim…
E se você está se perguntando por que a Política de Recursos é implementada de forma tão esparsa, é porque ela é uma política de cabeçalho relativamente recente.
A Política de Recursos permite que os desenvolvedores da Web habilitem, desabilitem e modifiquem seletivamente o comportamento de certas APIs e recursos da Web no navegador. É semelhante ao CSP, mas em vez de controlar a segurança, ele controla recursos!
Resumindo, ajuda a evitar que o navegador realize ações que possam ser maliciosas. Em particular, ações relacionadas a iFrames, mídia e e-commerce.
HTTP/2 em Ascensão
Crédito da imagem: coolicehost
O HTTP/2 foi introduzido pela primeira vez em 2015, mas a adoção tem sido lenta, para dizer o mínimo.
Nosso relatório mostra que, de todos os sites no top 1M, pelo menos 260.000 já adotaram o HTTP/2. Isso representa quase 1/3 de todos os sites na lista.

Há muitas razões para isso. Muitos sites ainda utilizam hospedagem e servidores antigos que não foram atualizados para suportar o HTTP/2.
Se você usa Apache ou NGINX, habilitar HTTP/2 para o seu site é muito fácil.
A maioria das empresas de hospedagem na web, incluindo provedores de CDN, oferece suporte ao HTTP/2 por padrão. Então, se você ainda não fez a mudança, talvez seja a hora ideal para fazê-lo!
A Migração para Habilitar o SSL Está em Andamento
O Google incentiva os editores a usarem HTTPS (o que agora também afeta as classificações de SEO), e o Chrome está marcando sites HTTP como não seguros.
Se isso não é uma razão suficiente para fazer a mudança, não sabemos o que seria!
No entanto, segundo nossa análise, apenas 50% dos sites na lista do top 1 milhão habilitaram HTTPS. É um pouco preocupante, na nossa opinião…

Confira este vídeo para entender o que é HTTPS e por que você deveria se preocupar com ele:

Além disso, você pode obter um certificado SSL para o seu site de forma totalmente gratuita usando o serviço Let’s Encrypt.
Você também pode ler nosso artigo sobre como configurar o Let’s Encrypt para o seu site.
TTFB: Tempo para o Primeiro Byte
Para os entusiastas de performance, aqui está uma análise de TTFB (Tempo para o Primeiro Byte).

- O Tempo para o Primeiro Byte de 343.328 sites foi inferior a 300 ms.
- 284.070 sites registraram entre 301 e 600 ms.
- 261.629 sites registraram entre 601 e 1000 ms.
- 110.973 sites ultrapassaram os 1000 ms.
A recomendação do setor é buscar um tempo de resposta do servidor inferior a 200 ms.
A maioria dos sites modernos varia entre 200 e 500 ms, o que é considerado “normal”.
No entanto, se o seu site ultrapassar os 600 ms, talvez seja interessante verificar a configuração do servidor.
Observações Finais
- Fonte dos dados: Alexa Top 1 milhão de sites em 23 de dezembro de 2018.
- O teste foi conduzido na segunda semana de janeiro de 2019.
- Como esperado, os testes foram realizados utilizando Python.
- A segurança foi respeitada, já que os sites não permitiam a conexão de um robô.