Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.08 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kaka/kakor saknar attributet HttpOnly; 1 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.50 betyg )
- anrop görs till 10 tredjepartsdomäner; 2 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 5 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 2.50 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.95 av 5
Webbstandard
- Tillåt inte dubblerade ID:n (fel) - Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3 av 5
Tillgänglighet
- Duplicate id attribute value "cart-action-error" found on the web page. (error) Webbadress(er) med förbättringspotential: - https://www.kronansapotek.se
- Duplicate id attribute value "flyout-drawer" found on the web page. (error) Webbadress(er) med förbättringspotential: - https://www.kronansapotek.se
- This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error) Webbadress(er) med förbättringspotential: - https://www.kronansapotek.se
- Duplicate id attribute value "icon" found on the web page. (error) Webbadress(er) med förbättringspotential: - https://www.kronansapotek.se
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.99 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 19 förfrågningar:
- #66: gtm.js
- #67: sdk-cEAUt7iBdVJ
- #68: snippet.js
- #69: sdk-cEAUt7iBdVJ
- #70: 26d0bc9d-f745-4
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.96 betyg )
- #67: sdk-cEAUt7iBdVJ - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #64: gtm.js - Har referens till Google Tag Manager
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1.30 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 4.86 gram - Webbsidan är grönare än 26 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 7.70 MB ( 1.30 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.80 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.80 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla attribut av typen `[aria-*]` har inte ett giltigt värde ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.55 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.64 av 5
- Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Vissa hjälpmedelsmärkningar (ARIA) har ogiltiga värden (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det som får innehållet att hoppa runt (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Innehållet flyttar sig plötsligt och kan få besökare att klicka fel (fel) - Det tar lång tid innan sidans huvudinnehåll syns (varning) - Innehållet hoppar runt medan sidan laddar (varning) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Det tar lång tid innan sidan går att använda (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.12 av 5
Webbstandard
- kronansapotek.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- kronansapotek.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- kronansapotek.se, Inget IPv6 stöd ( 1.00 betyg )
- kronansapotek.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.kronansapotek.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- www.kronansapotek.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.kronansapotek.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- assets.kronansapotek.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- images.ctfassets.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- images.ctfassets.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- web-api.kronansapotek.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- web-api.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- wbd81f9f3.api.esales.apptus.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- wbd81f9f3.api.esales.apptus.cloud, använder inte HSTS ( 1.00 betyg )
- cdn.growthbook.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.growthbook.io, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, Inget IPv6 stöd ( 1.00 betyg )
- static.zdassets.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ekr.zdassets.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ekr.zdassets.com, Inget IPv6 stöd ( 1.00 betyg )
- kronansapotek.zendesk.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- kronansapotek.zendesk.com, Inget IPv6 stöd ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- kronansapotek.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- kronansapotek.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- www.kronansapotek.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.kronansapotek.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- assets.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- images.ctfassets.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- web-api.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- wbd81f9f3.api.esales.apptus.cloud, använder inte HSTS ( 1.00 betyg )
- cdn.growthbook.io, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- static.zdassets.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- ekr.zdassets.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.