Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.16 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- halebop.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- halebop.se, Inget IPv6 stöd ( 1.00 betyg )
- www.halebop.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.halebop.se, Inget IPv6 stöd ( 1.00 betyg )
- www.halebop.se, använder inte CSP ( 1.00 betyg )
- widget.releasy.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- widget.releasy.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.releasy.se, använder inte HSTS ( 1.00 betyg )
- widget.releasy.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- service.giosg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- service.giosg.com, Inget IPv6 stöd ( 1.00 betyg )
- cdn.cookielaw.org, Inget stöd för HTTPv3 ( 1.00 betyg )
- geolocation.onetrust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- messagerouter.giosg.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- messagerouter.giosg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- messagerouter.giosg.com, använder inte HSTS ( 1.00 betyg )
- messagerouter.giosg.com, Inget IPv6 stöd ( 1.00 betyg )
- groupcalls.giosg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- groupcalls.giosg.com, använder inte HSTS ( 1.00 betyg )
- groupcalls.giosg.com, Inget IPv6 stöd ( 1.00 betyg )
- 0199a38d-ca69-c157-441b-8e225551fea7.interactions.giosgusercontent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- 0199a38d-ca69-c157-441b-8e225551fea7.interactions.giosgusercontent.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- globalcdn.interactiondesigner.giosg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- globalcdn.interactiondesigner.giosg.com, använder inte HSTS ( 1.00 betyg )
- cdn.giosgusercontent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.giosgusercontent.com, använder inte HSTS ( 1.00 betyg )
- api.giosg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- api.giosg.com, använder inte HSTS ( 1.00 betyg )
- api.giosg.com, Inget IPv6 stöd ( 1.00 betyg )
- 0199a38f-0619-f0bc-b151-ccbadbd8960e.interactions.giosgusercontent.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- 0199a38f-0619-f0bc-b151-ccbadbd8960e.interactions.giosgusercontent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
Integritet & säkerhet
- halebop.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.halebop.se, använder inte CSP ( 1.00 betyg )
- widget.releasy.se, använder inte HSTS ( 1.00 betyg )
- widget.releasy.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- messagerouter.giosg.com, använder inte HSTS ( 1.00 betyg )
- groupcalls.giosg.com, använder inte HSTS ( 1.00 betyg )
- 0199a38d-ca69-c157-441b-8e225551fea7.interactions.giosgusercontent.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- globalcdn.interactiondesigner.giosg.com, använder inte HSTS ( 1.00 betyg )
- cdn.giosgusercontent.com, använder inte HSTS ( 1.00 betyg )
- api.giosg.com, använder inte HSTS ( 1.00 betyg )
HTTP statuskod 404
Följer webbplatsen praxis för felsidan 404?
Betyg: 4.35 av 5
Webbstandard
- ingen-giltig-text-hittad (fel) Webbadress(er) med förbättringspotential: - https://www.halebop.se/d8e62/finns-det-en-sida/pa-den-har-adressen/testanrop/
- Ingen giltig titel hittades (varning) Webbadress(er) med förbättringspotential: - https://www.halebop.se/d8e62/finns-det-en-sida/pa-den-har-adressen/testanrop/
- Ingen giltig h1 hittades (varning) Webbadress(er) med förbättringspotential: - https://www.halebop.se/d8e62/finns-det-en-sida/pa-den-har-adressen/testanrop/
- ingen-giltig-inte-hittad-text-i-innehåll (varning) Webbadress(er) med förbättringspotential: - https://www.halebop.se/d8e62/finns-det-en-sida/pa-den-har-adressen/testanrop/
Spårning och integritet
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.95 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 12 förfrågningar:
- #15: otSDKStub.js
- #77: 3953405b-d655-4
- #84: location
- #119: otBannerSdk.js
- #121: sv.json
- Fler än 5 förfrågningar hittade, döljer resten
##### Annonsörer ( 4.78 betyg )
- #83: location - Annonsörsförfrågan hittad ( 1.00 betyg )
- #117: otBannerSdk.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #119: sv.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 12 annonsörsförfrågningar.
Webbprestanda enligt Sitespeed.io
Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1.85 av 5
Webbstandard
- CSS, Disallow unknown values for properties within declarations (fel) Mer information: - https://stylelint.io/user-guide/rules/declaration-property-value-no-unknown
- CSS, Disallow deprecated keywords for properties within declarations (varning) Mer information: - https://stylelint.io/user-guide/rules/declaration-property-value-keyword-no-deprecated
Webbadress(er) med förbättringspotential: - https://www.halebop.se/_nuxt/entry.DGE0gFGY.css
- CSS, Disallow non-standard direction values for linear gradient functions (varning) Mer information: - https://stylelint.io/user-guide/rules/function-linear-gradient-no-nonstandard-direction
Webbadress(er) med förbättringspotential: - https://www.halebop.se/_nuxt/NewHeader.hSXfnEoF.css
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.50 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) Mer information: - https://html-validate.org/rules/element-required-attributes.html
Webbadress(er) med förbättringspotential: - https://service.giosg.com/credentials/8884/?cookies_allowed=true&url=https%3A%2F%2Fwww.halebop.se - https://service.giosg.com/credentials/8884/?cookies_allowed=true&sgid=ifhcmz2rprsdsduj7aaakaacontqeefo6sxnqmngchy2e2qcikwbeaa5bq&url=https%3A%2F%2Fservice.giosg.com - https://service.giosg.com/bar/visitor/chat?org=146accd6-5672-11f0-850b-0242ac120005&c=8884&url=https%253A%252F%252Fwww.halebop.se%252Fstart&cid=undefined&sgid=undefined&cookiesAllowed=true&frameid=ny70g2du14s
- Kräv att `id` är en giltig identifierare (fel) Mer information: - https://html-validate.org/rules/valid-id.html
Webbadress(er) med förbättringspotential: - https://www.halebop.se/
- Säkerställ att obligatoriska element finns (fel) Mer information: - https://html-validate.org/rules/element-required-content.html
Webbadress(er) med förbättringspotential: - https://www.halebop.se/
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.75 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Använder HTTPS ( 5.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Dokumentet har läsliga teckenstorlekar ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Use a strong HSTS policy ( 5.00 betyg )
- Ensure proper origin isolation with COOP ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )
Integritet & säkerhet
- Använder HTTPS ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Total Blocking Time: 850 ms ( 1.70 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- Cumulative Layout Shift: 0,3 ( 1.95 betyg )
- Speed Index: 7,7 s ( 1.20 betyg )
- First Contentful Paint: 2,4 s ( 3.55 betyg )
- Högsta potentiella fördröjning till första inmatningen: 680 ms ( 1.00 betyg )
- Time to Interactive ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Koda bilder effektivt ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Undvik ett onödigt stort DOM-träd ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 9 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 15 644 Kibit ( 2.50 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen: Möjlig databesparing 11 Kibit ( 2.50 betyg )
- Använd videoformat för animationer: Möjlig databesparing 5 072 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 17 Kibit ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- Undvik att kedjekoppla kritiska förfrågningar ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Körningstid för JavaScript ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Minimera användning av tredjepartskod ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Aktivera textkomprimering ( 5.00 betyg )
- Ta bort dubblettmoduler i JavaScript-paket ( 5.00 betyg )
- `document.write()` undviks ( 5.00 betyg )
- Använd HTTP/2 ( 5.00 betyg )
Tillgänglighet enligt Axe
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.70 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla obligatoriska underordnade element med `[role]` används för element med ARIA-rollen `[role]`. ( 5.00 betyg )
- Rätt överordnat element används för alla element med `[role]`-attribut ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har maskinläsbara etiketter. ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Element med attributet `role=text` har inte fokuserbara underordnade element. ( 5.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är tillräckligt stor ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla länkar har igenkännliga namn ( 5.00 betyg )
- Det går att särskilja länkar utan att förlita sig på färg. ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Tryckområdena är tillräckligt stora och har tillräckliga avstånd. ( 5.00 betyg )
- Alla `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Använder ARIA-roller på inkompatibla element ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
- Länkar för att hoppa över är fokuserbara. ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Bildelement har inte `[alt]`-attribut som är överflödig text. ( 5.00 betyg )
- Alla rubrikelement har innehåll. ( 5.00 betyg )
- Identiska länkar har samma syfte. ( 5.00 betyg )
Sökmotoroptimering (SEO) enligt Google Lighthouse
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.60 av 5
- Webbsidan kan ändå förbättras inom SEO. - Länkar har inte beskrivande text ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )
Webbstandard
- robots.txt är giltig ( 5.00 betyg )
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.14 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MX DNS IPv4-post saknar redundans ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Integritetstest med Webbkoll
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 3.12 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- HTTP Strict Transport Security HSTS är ok, men har 3 fel och 0 varning(ar). ( 3.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 6 fel och 0 varning(ar). ( 2.00 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 5 av 5
- Webbsidan genererar väldigt lite koldioxid! - Koldioxid per sidvisning: -0.0 gram - Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09). - Nätverksstorlek: -0.00 KB ( 5.00 betyg )
Standardfiler
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error) - Duplicate id attribute value "Start Top Hero" found on the web page. (error) - Duplicate id attribute value "populara_lurar" found on the web page. (error) - Duplicate id attribute value "abonnemang" found on the web page. (error) - Duplicate id attribute value "prylar_och_tillbehor" found on the web page. (error) - Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - Duplicate id attribute value "teleports" found on the web page. (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error)
Det låter som en sketch: en forskare hittar på en sjukdom, ger den ett löjligt namn och publicerar uppenbart fejkade studier fyllda med referenser till Sagan om ringen och Professor Sideshow Bob.
Nyligen har det dykt upp en hel del diskussioner om ordet tillgänglighets­anpassning. Det är ett ord jag själv reagerar på och försöker undvika. Och ibland undrar jag lite varför.
Att erbjuda och använda RSS är en av de enklaste åtgärderna för att minska vårt beroende av de stora teknikplattformarna. Det är en öppen standard som funnits i årtionden, som ingen enskild aktör äger, och som ger både avsändare och mottagare full kontroll över informationsflödet.