Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.71 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor lever längre än ett år; 3 kakor saknar attributet Secure; 5 kaka/kakor saknar attributet HttpOnly; 4 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.75 betyg )
- anrop görs till 9 tredjepartsdomäner; 6 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.16 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- helamanniskan.se, använder inte HSTS ( 1.00 betyg )
- helamanniskan.se, använder inte CSP ( 1.00 betyg )
- helamanniskan.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- script.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- script.hotjar.com, Inget IPv6 stöd ( 1.00 betyg )
- region1.analytics.google.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.analytics.google.com, använder inte HSTS ( 1.00 betyg )
- stats.g.doubleclick.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- stats.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- www.google.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.se, använder inte HSTS ( 1.00 betyg )
- ws.hotjar.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- ws.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ws.hotjar.com, använder inte HSTS ( 1.00 betyg )
- content.hotjar.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- content.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- metrics.hotjar.io, Inget stöd för HTTPv2 ( 1.00 betyg )
- metrics.hotjar.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- metrics.hotjar.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, Inget IPv4 stöd ( 1.00 betyg )
- metrics.hotjar.io, Inget IPv6 stöd ( 1.00 betyg )
- metrics.hotjar.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- helamanniskan.se, använder inte HSTS ( 1.00 betyg )
- helamanniskan.se, använder inte CSP ( 1.00 betyg )
- helamanniskan.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script async src="https://www.googletagmanager.com/gtag/js?id=G-5WRGTY1J8V">`
- static.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- script.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- region1.analytics.google.com, använder inte HSTS ( 1.00 betyg )
- stats.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- www.google.se, använder inte HSTS ( 1.00 betyg )
- ws.hotjar.com, använder inte HSTS ( 1.00 betyg )
- content.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- metrics.hotjar.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.45 av 5
Webbstandard
- Tillåt inte dubblerade ID:n (fel) - Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Validera tillåtet innehåll (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.43:1. Recommendation: change background to #617b77. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- This link points to a named anchor "elementor-action%3Aaction%3Dpopup%3Aopen%26settings%3DeyJpZCI6IjcyNDQiLCJ0b2dnbGUiOmZhbHNlfQ%3D%3D" within the document, but no anchor exists with that name. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 4.29:1. Recommendation: change text colour to #767676. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 1.43:1. Recommendation: change background to #809a96. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.77:1. Recommendation: change text colour to #82746a. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- Duplicate id attribute value "loop-dynamic-7415" found on the web page. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.56:1. Recommendation: change text colour to #454a50. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error) Webbadress(er) med förbättringspotential: - https://helamanniskan.se
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.93 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 3 förfrågningar:
- #32: js
- #66: collect
- #67: collect
##### Spårning ( 4.83 betyg )
- #52: hotjar-3532045. - Spårning hittad ( 1.00 betyg )
- #66: collect - Spårning hittad ( 1.00 betyg )
- #67: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #32: js - Har referens till Google Tag Manager
- #52: hotjar-3532045. - Har referens till Hotjar
##### Identifieringstekniker ( 1.00 betyg )
- #67: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.88 betyg )
- #66: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
- #67: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 3.95 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.55 gram - Webbsidan är grönare än 79 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 2.46 MB ( 3.95 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 2.80 av 5
Webbstandard
- CSS, Tillåt inte okända värden för mediefunktioner (fel) - CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte tomma block (varning)
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.30 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Några eller alla obligatoriska underordnade element med `[role]` saknas för element med ARIA-rollen `[role]`. ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Dokumentet har inget huvudlandmärke. ( 1.00 betyg )
- Länkar för att hoppa över är inte fokuserbara. ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.78 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 4.07 av 5
- Sidan visar felmeddelanden i webbläsaren (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Vissa element saknar de underelement som hjälpmedel kräver (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Sidan saknar en länk för att hoppa direkt till innehållet (fel) - Sidan saknar ett tydligt huvudområde för skärmläsare (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det tar lång tid att få fram själva sidan (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Servern är långsam med att svara (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Det tar lång tid innan sidan går att använda (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning)
Webbprestanda enligt Google Lighthouse
Ett hastighetstest från Google.
Betyg: 3.60 av 5
- Genomsnittlig hastighet.
Hastighet
- Largest Contentful Paint: 7,0 s ( 1.00 betyg )
- First Contentful Paint: 2,3 s ( 3.75 betyg )
- Speed Index: 4,1 s ( 3.95 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Fördröjning av dokumentbegäran ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Reducera JavaScript som inte används: Beräknad besparing: 112 Kibit ( 2.50 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.