Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.33 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- svedalahem.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- svedalahem.se, använder inte HSTS ( 1.00 betyg )
- svedalahem.se, använder inte CSP ( 1.00 betyg )
- files.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- internal-api.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- svedalahem.se, använder inte HSTS ( 1.00 betyg )
- svedalahem.se, använder inte CSP ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.72 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- referrer-policyn (strict-origin-when-cross-origin) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 1 kaka/kakor saknar attributet HttpOnly; 1 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.50 betyg )
- anrop görs till 8 tredjepartsdomäner ( 3.80 betyg )
- headern Strict-Transport-Security (HSTS) saknas ( 3.50 betyg )
- 3 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.50 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.45 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Tillåt inte okända teckenreferenser (fel) - Kräv att element stängs i rätt ordning (fel) - Validera tillåtet innehåll (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error) Webbadress(er) med förbättringspotential: - https://svedalahem.se
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) Webbadress(er) med förbättringspotential: - https://svedalahem.se
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 19 förfrågningar:
- #19: initWidget.js
- #20: 1141
- #21: widget.js
- #22: index.c07b72e.h
- #23: index.c07b72e.h
- Fler än 5 förfrågningar hittade, döljer resten
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 4.45 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 0.97 gram - Webbsidan är grönare än 89 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.53 MB ( 4.45 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.55 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.73 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MX DNS IPv4-post saknar redundans ( 1.00 betyg )
- MX DNS IPv6-post saknar redundans ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 4.10 av 5
- Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Bilder saknar alternativ text för skärmläsare (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Det tar lång tid innan sidan går att använda (varning)
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.95 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte inaktuella selektorer (varning)
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.