Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.42 av 5
- Dålig integritet.
Integritet & säkerhet
- referrer-policyn (strict-origin-when-cross-origin) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 5 kakor lever längre än ett år; 13 kakor saknar attributet Secure; 22 kaka/kakor saknar attributet HttpOnly; 16 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 16 tredjepartsdomäner; 8 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern X-Content-Type-Options saknas eller är felaktig ( 4.50 betyg )
- 15 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.95 av 5
- CSS, Testet kunde inte nå webbplatsen (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 4.95 av 5
- Testet kunde inte nå webbplatsen (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.96 av 5
- Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel) - Filen som styr sökmotorer (robots.txt) har fel (fel)
Tillgänglighet
- Klickytor är för små eller för tätt placerade (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Sidan kan reagera långsamt på besökarens första klick (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Programkoden (JavaScript) tar lång tid att köra (fel) - Webbläsaren får jobba för mycket med att bygga upp sidan (fel) - Sidan är upptagen länge och reagerar trögt på klick (varning) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Sidan laddar väldigt mycket data (varning)
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 5 av 5
- Webbsidan genererar väldigt lite koldioxid! - Koldioxid per sidvisning: 0.0 gram - Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 0.00 KB ( 5.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.85 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 2.70 av 5
- Webbplatsen är ganska dålig på att följa god praxis. - Utfasade API:er används ( 1.00 betyg )
- Använder tredjepartscookies ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 2.50 av 5
Tillgänglighet
- Duplicate id attribute value "labels-preloadcommon" found on the web page. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error) - This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.05 av 5
Webbstandard
- klm.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- klm.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- klm.se, använder inte HSTS ( 1.00 betyg )
- www.klm.se, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.klm.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.klm.se, innehållssäkerhetspolicy (CSP) ( 4.96 betyg )
- www.static-kl.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- img.static-kl.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- img.static-kl.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- rda00747.jscrambler.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- rda00747.jscrambler.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.optimizely.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- cdn.optimizely.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- dok.js-cdn.dynatrace.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- dok.js-cdn.dynatrace.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- dok.js-cdn.dynatrace.com, Inget IPv6 stöd ( 1.00 betyg )
- tdn.r42tag.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- tdn.r42tag.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- tdn.r42tag.com, Inget IPv6 stöd ( 1.00 betyg )
- www.googletagmanager.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- www.recaptcha.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.recaptcha.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.recaptcha.net, använder inte HSTS ( 1.00 betyg )
- a4268742351.cdn.optimizely.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- a4268742351.cdn.optimizely.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- a4268742351.cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- logx.optimizely.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- logx.optimizely.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- logx.optimizely.com, använder inte HSTS ( 1.00 betyg )
- logx.optimizely.com, Inget IPv6 stöd ( 1.00 betyg )
- bf96313tpg.bf.dynatrace.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- bf96313tpg.bf.dynatrace.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- fonts.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- znej7k4eplq9fdf8f-afklm.siteintercept.qualtrics.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- znej7k4eplq9fdf8f-afklm.siteintercept.qualtrics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- siteintercept.qualtrics.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- siteintercept.qualtrics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
Integritet & säkerhet
- klm.se, använder inte HSTS ( 1.00 betyg )
- www.klm.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- www.klm.se, innehållssäkerhetspolicy (CSP) ( 4.48 betyg )
- www.static-kl.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- img.static-kl.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- www.recaptcha.net, använder inte HSTS ( 1.00 betyg )
- a4268742351.cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- logx.optimizely.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.