Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.25 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kakor lever längre än ett år; 4 kakor saknar attributet Secure; 4 kaka/kakor saknar attributet HttpOnly; 1 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 5 tredjepartsdomäner ( 4.25 betyg )
- HSTS max-age är kortare än 6 månader; HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload) ( 3.75 betyg )
- 5 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 2.50 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4.29 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 10 förfrågningar:
- #18: weglot.min.js
- #69: 53585d0f14e2535
- #73: metrics
- #74: metrics
- #84: weglot-script-t
- Fler än 5 förfrågningar hittade, döljer resten
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 2.10 av 5
- Webbsidan genererar en hel del koldioxid :/ - Koldioxid per sidvisning: 3.46 gram - Webbsidan är grönare än 42 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 5.47 MB ( 2.10 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 2.69 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Webbläsaren rapporterar problem på sidan (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Vissa element har hjälpmedelsmärkningar (ARIA) som inte är tillåtna där (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Bilder saknar alternativ text för skärmläsare (fel) - Tangentbordsordningen på sidan är manipulerad och kan förvirra (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Vissa filer bromsar upp när sidan ska visas (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Tillgänglighet enligt Axe
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.15 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Förbjudna ARIA-attribut används i elementen ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Det finns element med ett `[tabindex]`-värde som är större än 0 ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.24:1. Recommendation: change text colour to #008933. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 2.24:1. Recommendation: change background to #13ab4b. (error) - Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - Anchor element found with no link content and no name and/or ID attribute. (error) - This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error) - Duplicate id attribute value "localization_form" found on the web page. (error) - Duplicate id attribute value "lang-heading" found on the web page. (error) - Duplicate id attribute value "lang-list" found on the web page. (error) - Duplicate id attribute value "LanguageSelector" found on the web page. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.24:1. Recommendation: change background to #008933. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 2.24:1. Recommendation: change text colour to #13ab4b. (error)
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.50 av 5
Webbstandard
- CSS, Syntaxfel (fel)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.45 av 5
Webbstandard
- Tillåt inte dubblerade ID:n (fel) - Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Validera tillåtet innehåll (varning)
HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.88 av 5
Webbstandard
- uppochner.nu, Inget IPv6 stöd ( 1.00 betyg )
- uppochner.nu, innehållssäkerhetspolicy (CSP) ( 2.86 betyg )
- shop.app, Inget stöd för HTTPv3 ( 1.00 betyg )
- monorail-edge.shopifysvc.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- monorail-edge.shopifysvc.com, använder inte HSTS ( 1.00 betyg )
- otlp-http-production.shopifysvc.com, använder inte HSTS ( 1.00 betyg )
- ecommerce-editor-connector.live.gelato.tech, Inget stöd för HTTPv3 ( 1.00 betyg )
- ecommerce-editor-connector.live.gelato.tech, Inget IPv6 stöd ( 1.00 betyg )
- consent.cookiebot.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- code.jquery.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- code.jquery.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- code.jquery.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- code.jquery.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cdnjs.cloudflare.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- cdnjs.cloudflare.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- cdnjs.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdnjs.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- stackpath.bootstrapcdn.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- stackpath.bootstrapcdn.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- stackpath.bootstrapcdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- stackpath.bootstrapcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.paltamo.fi, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.paltamo.fi, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.paltamo.fi, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.paltamo.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.googleapis.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.googleapis.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.tapahtumienkainuu.fi, Inget HTTPv1.1 stöd ( 1.00 betyg )
- www.tapahtumienkainuu.fi, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.tapahtumienkainuu.fi, använder inte HSTS ( 1.00 betyg )
- www.tapahtumienkainuu.fi, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.tapahtumienkainuu.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- fonts.gstatic.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- uppochner.nu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- uppochner.nu, innehållssäkerhetspolicy (CSP) ( 3.05 betyg )
- shop.app, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- cdn.shopify.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- monorail-edge.shopifysvc.com, använder inte HSTS ( 1.00 betyg )
- otlp-http-production.shopifysvc.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- code.jquery.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- code.jquery.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- cdnjs.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdnjs.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- stackpath.bootstrapcdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- stackpath.bootstrapcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.paltamo.fi, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.paltamo.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.googleapis.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.tapahtumienkainuu.fi, använder inte HSTS ( 1.00 betyg )
- www.tapahtumienkainuu.fi, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.tapahtumienkainuu.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.