Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.42 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 2.00 betyg )
- anrop görs till 22 tredjepartsdomäner; 4 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 21 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.73 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.89 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 33 förfrågningar:
- #70: slick.min.js
- #71: mmenu.min.js
- #72: jquery.fitvids.
- #73: micromodal.min.
- #74: select2.min.js
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.77 betyg )
- #9: icc6fnm.css - Spårning hittad ( 1.00 betyg )
- #90: p.css - Spårning hittad ( 1.00 betyg )
- #95: - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #2: gtm.js - Har referens till Google Tag Manager
- #103: js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #110: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.80 betyg )
- #87: configuration.j - Annonsörsförfrågan hittad ( 1.00 betyg )
- #88: settings.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #89: cc.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 9 annonsörsförfrågningar.
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 8.55 gram - Webbsidan är grönare än 10 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 13.53 MB ( 0.50 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1.25 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända egenskaper (fel) - CSS, Tillåt inte ogiltiga preludier för at-regler (fel) - CSS, Tillåt inte felplacerade `@import`-regler (fel) - CSS, Tillåt inte okända enheter (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte tomma block (varning) - CSS, Tillåt inte tomma kommentarer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 1.40 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Kräv att element stängs i rätt ordning (fel) - Tillåt inte dubblerade ID:n (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte användning av föråldrade attribut (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning) - Validera tillåten elementförälder (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.70 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Webbläsaren rapporterar problem på sidan (fel) - Länktexter är otydliga, som "klicka här" (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Inmatningsfält saknar ett namn för skärmläsare (fel) - Vissa element ligger inte i det överelement som hjälpmedel kräver (fel) - Knappar saknar en text som skärmläsare kan läsa upp (fel) - Inbäddade ramar saknar en beskrivande titel (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Bilder saknar alternativ text för skärmläsare (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Listor innehåller annat än listpunkter (fel) - Rullgardinsmenyer saknar en beskrivande etikett (fel) - Tangentbordsordningen på sidan är manipulerad och kan förvirra (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det tar lång tid att få fram själva sidan (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Servern är långsam med att svara (fel) - Texten kan bli osynlig medan typsnitt laddas (varning) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Tillgänglighet enligt Axe
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 3.60 av 5
- Genomsnittlig tillgänglighet men kan bli bättre gentemot automatiska tester.
Tillgänglighet
- Det finns element med `[role]`-attribut utan ett obligatoriskt överordnat element ( 1.00 betyg )
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Vissa element saknar kopplade etikettelement. ( 1.00 betyg )
- Namnen för inmatningsfälten för ARIA är inte tillgängliga ( 1.00 betyg )
- Vissa `< frame>`- eller `< iframe>`-element saknar titel ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Listor innehåller inte enbart `< li>`-element och stödelement för skript (`< script>` och `< template>`). ( 1.00 betyg )
- Det finns element med ett `[tabindex]`-värde som är större än 0 ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkar har inte beskrivande text ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error) - This textinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - Duplicate id attribute value "92168" found on the web page. (error) - Duplicate id attribute value "91960" found on the web page. (error) - Duplicate id attribute value "92016" found on the web page. (error) - Duplicate id attribute value "91835" found on the web page. (error) - This select element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) - Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error) - This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.38 av 5
Webbstandard
- kalmarlansmuseum.se, använder inte HSTS ( 1.00 betyg )
- kalmarlansmuseum.se, Inget IPv6 stöd ( 1.00 betyg )
- kalmarlansmuseum.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- kalmarlansmuseum.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.trustindex.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.trustindex.io, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdnjs.cloudflare.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- www.browsealoud.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.browsealoud.com, använder inte HSTS ( 1.00 betyg )
- translate.google.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- f.vimeocdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- f.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- plus.browsealoud.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- plus.browsealoud.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- vod-adaptive-ak.vimeocdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- vod-adaptive-ak.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- vod-adaptive-ak.vimeocdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- i.vimeocdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- i.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- i.vimeocdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- kalmarlansmuseum.se, använder inte HSTS ( 1.00 betyg )
- kalmarlansmuseum.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- kalmarlansmuseum.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- cdn.trustindex.io, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- www.browsealoud.com, använder inte HSTS ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- f.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- plus.browsealoud.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- vod-adaptive-ak.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- vod-adaptive-ak.vimeocdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- i.vimeocdn.com, använder inte HSTS ( 1.00 betyg )
- i.vimeocdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.