Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.46 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- thielskagalleriet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- thielskagalleriet.se, Inget IPv6 stöd ( 1.00 betyg )
- www.thielskagalleriet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.thielskagalleriet.se, Inget IPv6 stöd ( 1.00 betyg )
- www.thielskagalleriet.se, använder inte CSP ( 1.00 betyg )
- www.thielskagalleriet.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- thielskagalleriet.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.thielskagalleriet.se, använder inte CSP ( 1.00 betyg )
- www.thielskagalleriet.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link href="//fonts.googleapis.com/css2?family=Source+Sans+Pro:wght@400;500;700&display=swap" rel="stylesheet" property="stylesheet" media="all" type="text/css" >`
- `< script type="text/javascript" src="//maxcdn.bootstrapcdn.com/bootstrap/3.4.1/js/bootstrap.min.js?ver=6.9.4" id="bootstrap-js-js">`
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 3.55 av 5
- Genomsnittlig tillgänglighet men kan bli bättre gentemot automatiska tester.
Tillgänglighet
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- `[user-scalable="no"]` används i elementet `< meta name="viewport">`, eller också är värdet på attributet `[maximum-scale]` mindre än 5. ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla `< input type="image">`-element har `[alt]`-text ( 5.00 betyg )
- Namnen för `button`-, `link`- och `menuitem`-elementen är igenkännliga ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla formulärelement har etiketter ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Använder endast ARIA-roller på kompatibla element ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Bildelement har inte `[alt]`-attribut som är överflödig text. ( 5.00 betyg )
- Identiska länkar har samma syfte. ( 5.00 betyg )
- Dokumentet har ett huvudlandmärke. ( 5.00 betyg )
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 5 av 5
- Webbplatsen följer god praxis fullt ut! - Använder HTTPS ( 5.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Dokumentet har läsliga teckenstorlekar ( 5.00 betyg )
- Sidan har giltiga källkartor ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Use a strong HSTS policy ( 5.00 betyg )
- Ensure proper origin isolation with COOP ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )
Integritet & säkerhet
- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
Sökmotoroptimering (SEO) enligt Google Lighthouse
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkar har inte beskrivande text ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )
Webbstandard
- robots.txt är giltig ( 5.00 betyg )
Spårning och integritet
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 4 förfrågningar:
- #8: bootstrap.min.c
- #10: font-awesome.mi
- #19: bootstrap.min.j
- #36: fontawesome-web
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1 av 5
Webbstandard
- CSS, Disallow unknown type selectors (fel) Mer information: - https://stylelint.io/user-guide/rules/selector-type-no-unknown
- CSS, Disallow unknown values for properties within declarations (fel) Mer information: - https://stylelint.io/user-guide/rules/declaration-property-value-no-unknown
- CSS, Disallow deprecated keywords for properties within declarations (varning) Mer information: - https://stylelint.io/user-guide/rules/declaration-property-value-keyword-no-deprecated
Webbadress(er) med förbättringspotential: - https://www.thielskagalleriet.se/wp-includes/css/dist/block-library/style.min.css?ver=6.9.4 - https://www.thielskagalleriet.se/
- CSS, Disallow empty blocks (varning) Mer information: - https://stylelint.io/user-guide/rules/block-no-empty
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.90 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte dubblerade ID:n (fel) - Tillåt inte ogiltiga elementnamn (varning) - Validera tillåtet innehåll (varning)
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
HTTP statuskod 404
Följer webbplatsen praxis för felsidan 404?
Betyg: 5 av 5
Integritetstest med Webbkoll
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 3.12 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 15 fel och 0 varning(ar). ( 1.00 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 6.54 gram - Webbsidan är grönare än 10 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09). - Nätverksstorlek: 10.35 MB ( 0.50 betyg )
Standardfiler
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.38 av 5
Webbstandard
- Sitemap, Url i < loc> måste använda samma domän som robots.txt (varning) - Sitemap, inga dubbletter av Url:er i < loc> är tillåtna (varning) - Feed saknas i HTML:ens metadata (varning)
Integritet & säkerhet
- security.txt har felaktigt innehåll (fel) - Sitemap, Url i < loc> måste börja med https:// (fel) - security.txt saknar nödvändig kontaktinformation (varning) - security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- Anchor element found with a valid href attribute, but no link content has been supplied. (error) - This emailinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - Duplicate id attribute value "mc_embed_signup" found on the web page. (error) - Duplicate id attribute value "mc-embedded-subscribe-form" found on the web page. (error) - Duplicate id attribute value "mc_embed_signup_scroll" found on the web page. (error) - Duplicate id attribute value "mce-EMAIL" found on the web page. (error) - Duplicate id attribute value "mc-embedded-subscribe" found on the web page. (error) - Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.15:1. Recommendation: change background to #00884b. (error)
Det låter som en sketch: en forskare hittar på en sjukdom, ger den ett löjligt namn och publicerar uppenbart fejkade studier fyllda med referenser till Sagan om ringen och Professor Sideshow Bob.
Nyligen har det dykt upp en hel del diskussioner om ordet tillgänglighets­anpassning. Det är ett ord jag själv reagerar på och försöker undvika. Och ibland undrar jag lite varför.
Att erbjuda och använda RSS är en av de enklaste åtgärderna för att minska vårt beroende av de stora teknikplattformarna. Det är en öppen standard som funnits i årtionden, som ingen enskild aktör äger, och som ger både avsändare och mottagare full kontroll över informationsflödet.