Webbkoll: Värnar webbplatsen användarnas personliga integritet?

Bild på en skärm där texten privacy är framstående

Vi har sedan juli 2019 fått med integritetstestet från 5 juli-stiftelsen, kallat Webbkoll. I juli 2026 började vi testa från egna servrar tack vare att Webbkoll släppts som öppen källkod.

Tidigare testade vi integriteten via 5 juli-stiftelsens webbtjänst Webbkoll. Eftersom det var deras tjänst uppförde vi oss som goda netizens och testade bara ungefär en gång var fjärde vecka – vi har trots allt drygt 3800 stycken webbplatser på Webperf.

Sedan juli 2026 kör vi en egen kopia av samma motor: en självhostad webbkoll-backend, byggd på den öppna källkod (dataskydd.net/webbkoll) som även drev 5 julis Webbkoll. Anledningen att vi kör på egen hand numera är att projektet arkiverades 2025, men vi i Webperf-communityt försöker driva det vidare. Hjälp gärna till framöver! Stort tack till 5 juli-stiftelsen och Anders för testet!

Testet funkgerar som så att en riktig webbläsare (headless) besöker varje webbplats, och betyget räknar vi ut lokalt. Det gör att vi kan testa så ofta vi vill utan att belasta någon annans tjänst.

Varför testa webbplatsers integritet?

Utan att lägga allt för mycket värdering vid frågan om personlig integritet på nätet så är det något som gemene man har rätt dålig koll på. Det är något som vi som skapar webbplatser måste tänka på proaktivt för våra användares skull. Förutom att man inte kan förväntas ha god koll som besökare på en webbplats är det inte helt enkelt att skydda sig på ett effektivt sätt ens om man förstår och bryr sig.

Betygssystemet för integritet på Webperf…

Betyget räknas ut i fem delar. Varje del börjar på 5.0 och får avdrag för varje brist som hittas, och totalbetyget är genomsnittet av de fem delarna. Lägsta betyg är, som alltid, 1.0.

De fem delarna är:

  • HTTPS som standard – slutadressen använder HTTPS, inget blandat innehåll (mixed content) och ingen föråldrad TLS-version
  • Referrer Policy – satt via HTTP-header eller meta-element
  • Kakor (cookies) – tredjepartskakor, kakor som lever längre än ett år samt kakor som saknar attributet Secure
  • Tredjepartsanrop – antalet tredjepartsdomäner och kända spårardomäner
  • HTTP-headersStrict-Transport-Security, X-Content-Type-Options och skydd mot inbäddning via X-Frame-Options eller CSP frame-ancestors

Notera att den djupare analysen av Content Security Policy inte ingår här längre – den täcks numera av test 21 (HTTP & Nätverk).

Övriga tips kring integritet

Mer om de olika betygen på Webperf


Relaterat innehåll