Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.17 av 5
- Dålig integritet.
Integritet & säkerhet
- 16 resurser laddas över osäker HTTP (mixed content) ( 1.00 betyg )
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor lever längre än ett år; 2 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.00 betyg )
- anrop görs till 10 tredjepartsdomäner; 2 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 5 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 2.50 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.23 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för RF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
- DMARC DNS-post använder 'none' för underpolicy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.99 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 38 förfrågningar:
- #15: swiper-bundle.m
- #16: swiper-bundle.m
- #17: loader.js
- #34: se.svg
- #55: collect
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.96 betyg )
- #54: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #14: js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #54: collect - Identifieringstekniker hittade. ( 1.00 betyg )
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1.15 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 5.19 gram - Webbsidan är grönare än 23 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 8.22 MB ( 1.15 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.30 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- Länkar för att hoppa över är inte fokuserbara. ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.65 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder inte HTTPS ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Integritet & säkerhet
- Använder inte HTTPS ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.70 av 5
- Sidan använder inte säker anslutning (HTTPS) (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Webbläsaren rapporterar problem på sidan (fel) - Sidan saknar en kort beskrivning för sökmotorer (fel)
Tillgänglighet
- Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Sidan saknar en länk för att hoppa direkt till innehållet (fel) - Klickytor är för små eller för tätt placerade (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Det tar lång tid att få fram själva sidan (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Servern är långsam med att svara (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Sidan kan reagera långsamt på besökarens första klick (varning) - Sidan laddar väldigt mycket data (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 4.38:1. Recommendation: change text colour to #f4f4f4. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #767676. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.39:1. Recommendation: change background to #b75f00. (error) - Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 2.39:1. Recommendation: change background to #e17a0b. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.39:1. Recommendation: change text colour to #b75f00. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - This searchinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - Duplicate id attribute value "s" found on the web page. (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.38 av 5
Webbstandard
- topbostader.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- topbostader.se, använder inte HSTS ( 1.00 betyg )
- www.topbostader.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.topbostader.se, använder inte HSTS ( 1.00 betyg )
- www.topbostader.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.topbostader.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- jsappcdn.hikeorders.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- jsappcdn.hikeorders.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- embed.delphi.ai, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- s.w.org, Inget stöd för HTTPv3 ( 1.00 betyg )
- s.w.org, använder inte HSTS ( 1.00 betyg )
- s.w.org, Inget IPv6 stöd ( 1.00 betyg )
- a11yenablerapi.hikeorders.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- a11yenablerapi.hikeorders.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- a11yenablerapi.hikeorders.com, använder inte HSTS ( 1.00 betyg )
- a11yenablerapi.hikeorders.com, Inget IPv6 stöd ( 1.00 betyg )
- o4504471305781248.ingest.us.sentry.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- sr-client-cfg.amplitude.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- sr-client-cfg.amplitude.com, använder inte HSTS ( 1.00 betyg )
- sr-client-cfg.amplitude.com, Inget IPv6 stöd ( 1.00 betyg )
- cdn.lgrckt-in.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.lgrckt-in.com, Inget IPv6 stöd ( 1.00 betyg )
- www.delphi.ai, Inget stöd för HTTPv3 ( 1.00 betyg )
- r.lgrckt-in.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- api2.amplitude.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- api2.amplitude.com, Inget IPv6 stöd ( 1.00 betyg )
- imagedelivery.net, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- topbostader.se, använder inte HSTS ( 1.00 betyg )
- www.topbostader.se, använder inte HSTS ( 1.00 betyg )
- www.topbostader.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.topbostader.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- jsappcdn.hikeorders.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- s.w.org, använder inte HSTS ( 1.00 betyg )
- a11yenablerapi.hikeorders.com, använder inte HSTS ( 1.00 betyg )
- sr-client-cfg.amplitude.com, använder inte HSTS ( 1.00 betyg )
- api2.amplitude.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- imagedelivery.net, använder inte HSTS ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.