Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.45 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- medpro.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- medpro.se, använder inte HSTS ( 1.00 betyg )
- medpro.se, Inget IPv6 stöd ( 1.00 betyg )
- medpro.se, använder inte CSP ( 1.00 betyg )
- medpro.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- wp-medpro.omtanken.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- wp-medpro.omtanken.se, använder inte HSTS ( 1.00 betyg )
- cdn-cookieyes.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-cookieyes.com, använder inte HSTS ( 1.00 betyg )
- log.cookieyes.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- medpro.se, använder inte HSTS ( 1.00 betyg )
- medpro.se, använder inte CSP ( 1.00 betyg )
- medpro.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="stylesheet" href="$CSS&display=swap" />`
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- wp-medpro.omtanken.se, använder inte HSTS ( 1.00 betyg )
- cdn-cookieyes.com, använder inte HSTS ( 1.00 betyg )
- log.cookieyes.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Webbprestanda enligt Sitespeed.io
Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Länkar har inte beskrivande text ( 1.00 betyg )
- Länkarna är inte genomsökningsbara ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )
Webbstandard
- robots.txt är giltig ( 5.00 betyg )
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.10 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Utfasade API:er används ( 1.00 betyg )
- Använder HTTPS ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Dokumentet har läsliga teckenstorlekar ( 5.00 betyg )
- Sidan har giltiga källkartor ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Use a strong HSTS policy ( 5.00 betyg )
- Ensure proper origin isolation with COOP ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )
Integritet & säkerhet
- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Total Blocking Time ( 5.00 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- Cumulative Layout Shift: 0,16 ( 3.65 betyg )
- First Contentful Paint: 5,9 s ( 1.00 betyg )
- Speed Index: 6,5 s ( 1.95 betyg )
- Time to Interactive: 12,8 s ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Aktivera textkomprimering ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 23 resurser hittades ( 2.50 betyg )
- Koda bilder effektivt: Möjlig databesparing 99 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 11 Kibit ( 2.50 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Högsta potentiella fördröjning till första inmatningen ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- User Timing API – tidsstämplar och mått ( 5.00 betyg )
- Undvik att kedjekoppla kritiska förfrågningar ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Minskar arbetsbelastningen på modertråden ( 5.00 betyg )
- Körningstid för JavaScript ( 5.00 betyg )
- Föranslut till obligatoriska källor ( 5.00 betyg )
- All text förblir synlig medan webbteckensnitten läses in ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Minimera användning av tredjepartskod ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Undviker enorm nätverksbelastning ( 5.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Använd videoformat för animationer ( 5.00 betyg )
- Ta bort dubblettmoduler i JavaScript-paket ( 5.00 betyg )
- Undviker ett onödigt stort DOM-träd ( 5.00 betyg )
- `document.write()` undviks ( 5.00 betyg )
- Använd HTTP/2 ( 5.00 betyg )
- Passiva lyssnare används för att förbättra scrollningsprestanda ( 5.00 betyg )
- Sidan förhindrade inte återställning av vilocacheminnet ( 5.00 betyg )
Tillgänglighet enligt Axe
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.75 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Listor innehåller inte enbart `< li>`-element och stödelement för skript (`< script>` och `< template>`). ( 1.00 betyg )
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är tillräckligt stor ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla länkar har igenkännliga namn ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Tryckområdena är tillräckligt stora och har tillräckliga avstånd. ( 5.00 betyg )
- Rubrikelementen visas i följd i fallande ordning ( 5.00 betyg )
- Bildelement har inte `[alt]`-attribut som är överflödig text. ( 5.00 betyg )
Spårning och integritet
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.89 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 5 förfrågningar:
- #20: script.js
- #23: log
- #24: banner.js
- #25: -a-lfei3.json
- #38: collect
##### Spårning ( 4.68 betyg )
- #20: script.js - Spårning hittad ( 1.00 betyg )
- #21: js - Spårning hittad ( 1.00 betyg )
- #38: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #10: gtm.js - Har referens till Google Tag Manager
- #20: script.js - Har referens till Google Tag Manager
- #21: js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #22: fbevents.js - Identifieringstekniker hittade. ( 1.00 betyg )
- #38: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.89 betyg )
- #38: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.40 av 5
Webbstandard
- CSS, Disallow unknown values for properties within declarations (fel) - CSS, Disallow unknown values for media features (fel) - CSS, Disallow unknown custom properties (fel) - CSS, Disallow deprecated keywords for properties within declarations (varning) - CSS, Tillåt inte inaktuella egenskaper (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 4 av 5
Webbstandard
- Tillåt inte okända teckenreferenser (fel) - Säkerställ att obligatoriska attribut är satta (fel)
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.55 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 3.06 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 3.55 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.83 gram - Webbsidan är grönare än 71 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09). - Nätverksstorlek: 2.89 MB ( 3.55 betyg )
Standardfiler
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.65 av 5
Webbstandard
- Sitemap, inga dubbletter av Url:er i < loc> är tillåtna (varning) - Feed saknas i HTML:ens metadata (varning)
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- < ul> and < ol> must only directly contain < li>, < script> or < template> elements (https://dequeuniversity.com/rules/axe/4.11/list?application=axeAPI) (error) - ARIA attributes must conform to valid values (https://dequeuniversity.com/rules/axe/4.11/aria-valid-attr-value?application=axeAPI) (error)
Det låter som en sketch: en forskare hittar på en sjukdom, ger den ett löjligt namn och publicerar uppenbart fejkade studier fyllda med referenser till Sagan om ringen och Professor Sideshow Bob.
Nyligen har det dykt upp en hel del diskussioner om ordet tillgänglighets­anpassning. Det är ett ord jag själv reagerar på och försöker undvika. Och ibland undrar jag lite varför.
Att erbjuda och använda RSS är en av de enklaste åtgärderna för att minska vårt beroende av de stora teknikplattformarna. Det är en öppen standard som funnits i årtionden, som ingen enskild aktör äger, och som ger både avsändare och mottagare full kontroll över informationsflödet.