Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.92 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kaka/kakor saknar attributet HttpOnly; 1 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.50 betyg )
- anrop görs till 15 tredjepartsdomäner; 1 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 7 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.50 betyg )
Enligt DOS-lagen ska offentlig sektor och offentligfinansierade organisationer ha en tillgänglighetsredogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.
Betyg: 3.50 av 5
Tillgänglighet
- Anger själv att webbplats endast är delvis följsam (fel) - Hävdar oskäligt betungande anpassning (fel) - Uppdateringsdatum äldre än 3 år (fel)
Standardfiler
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.35 av 5
Webbstandard
- vafabmiljo.se, använder inte HSTS ( 1.00 betyg )
- vafabmiljo.se, Inget IPv6 stöd ( 1.00 betyg )
- vafabmiljo.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- vafabmiljo.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- wrooom.webien.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- wrooom.webien.io, använder inte HSTS ( 1.00 betyg )
- files.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- internal-api.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- vafabmiljo.se, använder inte HSTS ( 1.00 betyg )
- vafabmiljo.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- vafabmiljo.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- wrooom.webien.io, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.55 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4.96 av 5
Integritet & säkerhet
Antal olika länder: 3
Sidan skickades från Sverige: Ja
##### Spårning ( 4.83 betyg )
- #4: sidan-hittades- - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #2: gtm.js - Har referens till Google Tag Manager
- #4: sidan-hittades- - Har referens till Google Tag Manager
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 3.80 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.72 gram - Webbsidan är grönare än 76 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 2.72 MB ( 3.80 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.50 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Vissa listposter (`< li>`) saknar ett överordnat `< ul>`-, `< ol>`- eller `< menu>`-element. ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkar har inte beskrivande text ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Kräv att attribut separeras med blanksteg (fel) - Tillåt inte tolkningsfel i HTML (fel) - Säkerställ att obligatoriska element finns (fel)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.50 av 5
Webbstandard
- CSS, Syntaxfel (fel)
Webbprestanda enligt Sitespeed.io
Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.20 av 5
- Länktexter är otydliga, som "klicka här" (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Bilder saknar alternativ text för skärmläsare (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Listpunkter ligger utanför en riktig lista (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Besökaren skickas vidare flera gånger innan rätt sida visas (fel) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Det tar lång tid innan sidan går att använda (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 2.50 av 5
Tillgänglighet
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) - Duplicate id attribute value "e-n-accordion-item-1140" found on the web page. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - This link points to a named anchor "elementor-action%3Aaction%3Dpopup%3Aopen%26settings%3DeyJpZCI6IjM2MDcyIiwidG9nZ2xlIjpmYWxzZX0%3D" within the document, but no anchor exists with that name. (error) - Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error)
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.