Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.33 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 tredjepartskakor, besökare kan spåras mellan webbplatser; 4 kakor saknar attributet Secure; 4 kaka/kakor saknar attributet HttpOnly; 3 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 21 tredjepartsdomäner; 4 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig ( 3.00 betyg )
- 28 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.95 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.85 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.17 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.95 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtna attributvärden (fel) - Kräv att element stängs i rätt ordning (fel) - Validera tillåtet innehåll (varning)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 2.85 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända egenskaper (fel) - CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte icke-standardiserade riktningsvärden för linjära gradientfunktioner (varning) - CSS, Tillåt inte tomma block (varning)
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 5.78 gram - Webbsidan är grönare än 20 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 9.14 MB ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.71 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.83 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 22 förfrågningar:
- #13: api.js
- #26: initWidget.js
- #39: 2159
- #40: widget.js
- #46: index.f6b47c0.h
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.70 betyg )
- #27: cd65b097-85ef-4 - Spårning hittad ( 1.00 betyg )
- #41: privacy-widgets - Spårning hittad ( 1.00 betyg )
- #42: ppms.js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 9 spårningsförfrågningar. Besökaranalys används:
- #2: privat - Har referens till Google Tag Manager
- #2: privat - Har referens till Siteimprove Analytics
- #25: gtm.js - Har referens till Google Analytics
- #25: gtm.js - Har referens till Google Tag Manager
- #27: cd65b097-85ef-4 - Har referens till Piwik PRO
- #42: ppms.js - Har referens till Piwik PRO
- #48: ppms.php - Har referens till Piwik PRO
- #54: js - Har referens till Google Tag Manager
- #67: cc.js - Har referens till Siteimprove Analytics
##### Identifieringstekniker ( 1.00 betyg )
- #61: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.61 betyg )
- #41: privacy-widgets - Annonsörsförfrågan hittad ( 1.00 betyg )
- #42: ppms.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #48: ppms.php - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 11 annonsörsförfrågningar.
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.84 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Webbläsaren rapporterar problem på sidan (fel)
Tillgänglighet
- Rubrikerna kommer inte i rätt ordning (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det tar lång tid att få fram själva sidan (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Besökaren skickas vidare flera gånger innan rätt sida visas (fel) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.24 av 5
Webbstandard
- veab.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- veab.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- veab.se, använder inte HSTS ( 1.00 betyg )
- veab.se, Inget IPv6 stöd ( 1.00 betyg )
- www.veab.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- www.veab.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.veab.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- f1-eu.readspeaker.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- f1-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- veab.lime-forms.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- veab.lime-forms.com, Inget IPv6 stöd ( 1.00 betyg )
- files.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- veab.containers.piwik.pro, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.veab.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- f1-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.