Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.35 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- essity.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- essity.com, Inget IPv6 stöd ( 1.00 betyg )
- www.essity.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.essity.com, Inget IPv6 stöd ( 1.00 betyg )
- www.essity.com, använder inte CSP ( 1.00 betyg )
- www.essity.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- assets.www.essity.com, använder inte HSTS ( 1.00 betyg )
- embed-cdn.flockler.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- embed-cdn.flockler.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- embed-cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- essity-images.essity.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- essity-images.essity.com, använder inte HSTS ( 1.00 betyg )
- analytics.www.essity.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.www.essity.com, använder inte HSTS ( 1.00 betyg )
- fl-1.cdn.flockler.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fl-1.cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- cdn-ukwest.onetrust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-agent.newrelic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- geolocation.onetrust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.nr-data.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- bam.nr-data.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.nr-data.net, använder inte HSTS ( 1.00 betyg )
- ssl.p.jwpcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ssl.p.jwpcdn.com, använder inte HSTS ( 1.00 betyg )
- prd.jwpltx.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- prd.jwpltx.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- media.essity.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- essity.com, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.essity.com, använder inte CSP ( 1.00 betyg )
- www.essity.com, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="preload" href="https://assets.www.essity.com/essity/1.129.0-release.1/css/app.css" as="style" onload="this.onload=null;this.rel='stylesheet'">`
- `< link rel="stylesheet" href="https://assets.www.essity.com/essity/1.129.0-release.1/css/app.css">`
- `< script defer src="https://assets.www.essity.com/essity/1.129.0-release.1/js/main.js">`
- `< script src="https://analytics.www.essity.com/main-datalayer.js">`
- `< script src="https://oss.maxcdn.com/html5shiv/3.7.3/html5shiv.min.js">`
- `< script src="https://oss.maxcdn.com/respond/1.4.2/respond.min.js">`
- assets.www.essity.com, använder inte HSTS ( 1.00 betyg )
- embed-cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- essity-images.essity.com, använder inte HSTS ( 1.00 betyg )
- analytics.www.essity.com, använder inte HSTS ( 1.00 betyg )
- fl-1.cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- bam.nr-data.net, använder inte HSTS ( 1.00 betyg )
- ssl.p.jwpcdn.com, använder inte HSTS ( 1.00 betyg )
- prd.jwpltx.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- media.essity.com, använder inte HSTS ( 1.00 betyg )
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.08 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.25 betyg )
- anrop görs till 10 tredjepartsdomäner; 5 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload) ( 4.25 betyg )
- 8 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.45 av 5
Webbstandard
- Kräv att attribut separeras med blanksteg (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Kräv att element stängs i rätt ordning (fel) - Validera tillåtet innehåll (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 2 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 4.03:1. Recommendation: change text colour to #010101. (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.44:1. Recommendation: change text colour to #767679. (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
- This searchinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
- Anchor element found with a valid href attribute, but no link content has been supplied. (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
- This fieldset element does not have a name available to an accessibility API. Valid names are: legend element, aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://www.essity.com
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.54 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 24 förfrågningar:
- #2: gtm.js
- #32: otSDKStub.js
- #41: 243652f0-45aa-4
- #42: location
- #48: nr-spa-1.321.0.
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.32 betyg )
- #31: main-datalayer. - Spårning hittad ( 1.00 betyg )
- #48: nr-spa-1.321.0. - Spårning hittad ( 1.00 betyg )
- #51: destination - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 15 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #1: Webbsida - Har referens till New Relic
- #2: gtm.js - Har referens till Google Tag Manager
- #2: gtm.js - Har referens till Microsoft Clarity
- #48: nr-spa-1.321.0. - Har referens till New Relic
- #51: destination - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #58: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #76: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 3.86 betyg )
- #41: 243652f0-45aa-4 - Annonsörsförfrågan hittad ( 1.00 betyg )
- #42: location - Annonsörsförfrågan hittad ( 1.00 betyg )
- #48: nr-spa-1.321.0. - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 24 annonsörsförfrågningar.
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 7.63 gram - Webbsidan är grönare än 13 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 12.08 MB ( 0.65 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.55 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.46 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 4.04 av 5
- Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Klickytor är för små eller för tätt placerade (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Innehållet hoppar runt medan sidan laddar (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det som får innehållet att hoppa runt (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Innehållet flyttar sig plötsligt och kan få besökare att klicka fel (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Det tar lång tid att få fram själva sidan (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Det tar lång tid innan sidan går att använda (varning) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Webbprestanda enligt Google Lighthouse
Ett hastighetstest från Google.
Betyg: 2.20 av 5
- Webbplatsen är ganska långsam.
Hastighet
- Total Blocking Time: 150 ms ( 4.75 betyg )
- Largest Contentful Paint: 5,8 s ( 1.00 betyg )
- Cumulative Layout Shift: 0,584 ( 1.00 betyg )
- Speed Index: 10,9 s ( 1.00 betyg )
- First Contentful Paint: 1,9 s ( 4.35 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Minska körningstiden för JavaScript ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Orsaker till layoutförskjutningar ( 1.00 betyg )
- Fontvisning ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 12 448 Kibit ( 2.50 betyg )
- Minifiera CSS: Beräknad besparing: 11 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Beräknad besparing: 45 Kibit ( 2.50 betyg )
- Fördröjning av dokumentbegäran: Beräknad besparing: 137 Kibit ( 2.50 betyg )
- Äldre JavaScript: Beräknad besparing: 9 Kibit ( 2.50 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.80 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella selektorer (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.