Hoppa till senaste tester för Insamlingsstiftelsen Cancerforskningsfonden i Norrland
Testresultat
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.50 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- anrop görs till 5 tredjepartsdomäner; 1 kända spårningsdomäner kontaktas ( 2.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 3 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.50 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.34 av 5
Webbstandard
- cancerforskningsfonden.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- cancerforskningsfonden.se, använder inte HSTS ( 1.00 betyg )
- cancerforskningsfonden.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- cancerforskningsfonden.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- ajax.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- static.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.freespee.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.freespee.com, använder inte HSTS ( 1.00 betyg )
- analytics.freespee.com, Inget IPv6 stöd ( 1.00 betyg )
- script.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- script.hotjar.com, Inget IPv6 stöd ( 1.00 betyg )
Integritet & säkerhet
- cancerforskningsfonden.se, använder inte HSTS ( 1.00 betyg )
- cancerforskningsfonden.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- cancerforskningsfonden.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- static.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- analytics.freespee.com, använder inte HSTS ( 1.00 betyg )
- script.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.50 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använder FO men saknar RUF ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för FO, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RI, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: INVALID IP ADDRESS ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4.84 av 5
Integritet & säkerhet
Antal olika länder: 3
Sidan skickades från Sverige: Ja
##### Spårning ( 4.79 betyg )
- #13: - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
##### Annonsörer ( 4.58 betyg )
- #17: settings.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #18: cc.js - Annonsörsförfrågan hittad ( 1.00 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 4.65 av 5
- Webbsidan genererar väldigt lite koldioxid! - Koldioxid per sidvisning: 0.67 gram - Webbsidan är grönare än 93 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.07 MB ( 4.65 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.40 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.95 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Validera tillåtna attributvärden (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 4.71 av 5
Hastighet
- Bilderna kan levereras smartare så de laddar snabbare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.