Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.80 av 5
- Felsökningsfiler (source maps) saknas eller är ogiltiga (fel)
Tillgänglighet
- Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 2.85 av 5
Webbstandard
- CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända pseudoelement-selektorer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.08 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor saknar attributet Secure; 3 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.25 betyg )
- anrop görs till 9 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 3.25 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.45 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.85 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 5 förfrågningar:
- #32: audit.min.js
- #40: norran.js
- #87: vendor-audit.mi
- #108: logo-NORRAN.svg
- #109: site.js
##### Spårning ( 4.44 betyg )
- #39: norran.js - Spårning hittad ( 1.00 betyg )
- #84: 6745aea134ac470 - Spårning hittad ( 1.00 betyg )
- #86: vendor-audit.mi - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 17 spårningsförfrågningar. ##### Annonsörer ( 4.96 betyg )
- #92: adsm.macro.rmb. - Annonsörsförfrågan hittad ( 1.00 betyg )
Webbprestanda enligt Sitespeed.io
Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1.25 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 4.97 gram - Webbsidan är grönare än 25 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 7.87 MB ( 1.25 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.07 av 5
Webbstandard
- norran.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- norran.se, Inget IPv6 stöd ( 1.00 betyg )
- www.norran.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.norran.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.norran.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- ips.ntm.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.poool.fr, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.norran.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- crm-api.ntm.eu, Inget stöd för HTTPv2 ( 1.00 betyg )
- crm-api.ntm.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- crm-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- crm-api.ntm.eu, Inget IPv6 stöd ( 1.00 betyg )
- crm-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.brandmetrics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.brandmetrics.com, använder inte HSTS ( 1.00 betyg )
- cl-eu6.k5a.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cl-eu6.k5a.io, använder inte HSTS ( 1.00 betyg )
- phx.bmtrcs.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- phx.bmtrcs.com, använder inte HSTS ( 1.00 betyg )
- macro.adnami.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- macro.adnami.io, använder inte HSTS ( 1.00 betyg )
- iris-api.ntm.eu, Inget stöd för HTTPv2 ( 1.00 betyg )
- iris-api.ntm.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- iris-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- iris-api.ntm.eu, Inget IPv6 stöd ( 1.00 betyg )
- iris-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
- evt-api.ntm.eu, Inget stöd för HTTPv2 ( 1.00 betyg )
- evt-api.ntm.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- evt-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- evt-api.ntm.eu, Inget IPv6 stöd ( 1.00 betyg )
- evt-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & säkerhet
- norran.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.norran.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.norran.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- ips.ntm.se, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- assets.poool.fr, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- consent.norran.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- crm-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- crm-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.brandmetrics.com, använder inte HSTS ( 1.00 betyg )
- cl-eu6.k5a.io, använder inte HSTS ( 1.00 betyg )
- phx.bmtrcs.com, använder inte HSTS ( 1.00 betyg )
- macro.adnami.io, använder inte HSTS ( 1.00 betyg )
- iris-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- iris-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
- evt-api.ntm.eu, använder inte HSTS ( 1.00 betyg )
- evt-api.ntm.eu, Inget TLSv1.3 stöd ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error)
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.