Hoppa till senaste tester för Government Offices of Sweden (Regeringen)
Testresultat
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.09 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kakor lever längre än ett år; 2 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 8 tredjepartsdomäner ( 3.80 betyg )
- HSTS max-age är kortare än 6 månader; HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.75 betyg )
- 13 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Enligt DOS-lagen ska offentlig sektor och offentligfinansierade organisationer ha en tillgänglighetsredogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.
Betyg: 1 av 5
Tillgänglighet
- Ingen tillgänglighetsredogörelse hittades (kritiskt fel)
HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.79 av 5
Webbstandard
- government.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- government.se, innehållssäkerhetspolicy (CSP) ( 4.95 betyg )
- cdn-eu.cookietractor.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-eu.readspeaker.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- play2.qbrick.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- play2.qbrick.com, använder inte HSTS ( 1.00 betyg )
- regstat.regeringen.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- regstat.regeringen.se, använder inte HSTS ( 1.00 betyg )
- video.qbrick.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- video.qbrick.com, använder inte HSTS ( 1.00 betyg )
- video.qbrick.com, Inget IPv6 stöd ( 1.00 betyg )
- notification.qbrick.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- notification.qbrick.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- notification.qbrick.com, använder inte HSTS ( 1.00 betyg )
- notification.qbrick.com, Inget IPv6 stöd ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- c96353ea05d95c1c7b7af4f113abed8c-httpcache0-90226-cachedown0.dna.contentdelivery.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- c96353ea05d95c1c7b7af4f113abed8c-httpcache0-90226-cachedown0.dna.contentdelivery.net, använder inte HSTS ( 1.00 betyg )
- c96353ea05d95c1c7b7af4f113abed8c-httpcache0-90226-cachedown0.dna.contentdelivery.net, Inget IPv6 stöd ( 1.00 betyg )
- analytics.qbrick.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- analytics.qbrick.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.qbrick.com, använder inte HSTS ( 1.00 betyg )
- analytics.qbrick.com, Inget IPv6 stöd ( 1.00 betyg )
- www.government.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.government.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.government.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- challenges.cloudflare.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- government.se, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- government.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- government.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- government.se, innehållssäkerhetspolicy (CSP) ( 4.23 betyg )
- cdn-eu.cookietractor.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- cdn-eu.cookietractor.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- cdn-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- play2.qbrick.com, använder inte HSTS ( 1.00 betyg )
- play2.qbrick.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- play2.qbrick.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- regstat.regeringen.se, använder inte HSTS ( 1.00 betyg )
- regstat.regeringen.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- regstat.regeringen.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- video.qbrick.com, använder inte HSTS ( 1.00 betyg )
- notification.qbrick.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- c96353ea05d95c1c7b7af4f113abed8c-httpcache0-90226-cachedown0.dna.contentdelivery.net, använder inte HSTS ( 1.00 betyg )
- analytics.qbrick.com, använder inte HSTS ( 1.00 betyg )
- www.government.se, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.government.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.government.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.government.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.government.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.95 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Validera tillåtna attributvärden (fel) - Tillåt inte dubblerade ID:n (fel) - Validera tillåtet innehåll (varning)
E-post
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.50 av 5
Webbstandard
- MX DNS IPv4-post hittades inte ( 1.00 betyg )
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.98 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 28 förfrågningar:
- #1: Webbsida
- #3: modernizr.custo
- #4: opensans-semibo
- #5: opensans-light-
- #6: opensans-regula
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.93 betyg )
- #27: matomo.php - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #18: qplayer.min.js - Har referens till Google Tag Manager
- #20: container-rNrUu - Har referens till Matomo
- #20: container-rNrUu - Har referens till Matomo Tag Manager
- #27: matomo.php - Har referens till Matomo
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 6.51 gram - Webbsidan är grönare än 16 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 10.30 MB ( 0.80 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Tillgänglighet
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 2.70 av 5
- Webbplatsen är ganska dålig på att följa god praxis. - Utfasade API:er används ( 1.00 betyg )
- Använder tredjepartscookies ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1 av 5
Webbstandard
- CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte ogiltiga preludier för at-regler (fel) - CSS, Tillåt inte ogiltiga mediefrågor (fel) - CSS, Tillåt inte okända värden för deskriptorer inom at-regler (fel) - CSS, Tillåt inte felplacerade `@import`-regler (fel) - CSS, Tillåt inte okända animationer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella selektorer (varning) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte icke-standardiserade riktningsvärden för linjära gradientfunktioner (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.06 av 5
- Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel)
Tillgänglighet
- Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4.50 av 5
Tillgänglighet
- Meta refresh tag used to refresh the current page. Users cannot control the time limit for this refresh. (error)
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.