Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.50 betyg )
- anrop görs till 23 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas ( 3.50 betyg )
- 26 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1.25 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända animationer (fel) - CSS, Tillåt inte okända at-regler (fel) - CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte felplacerade `@import`-regler (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända egenskaper (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte tomma block (varning) - CSS, Tillåt inte tomma kommentarer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.95 av 5
Webbstandard
- Tillåt inte dubblerade attribut (fel) - Tillåt inte dubblerade ID:n (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.80 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.88 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 183 förfrågningar:
- #1: Webbsida
- #2: google-tag.scri
- #3: visitbasic.css
- #4: swiper-bundle.m
- #5: swiper11.css
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.84 betyg )
- #29: pdt3brl.css - Spårning hittad ( 1.00 betyg )
- #109: v4513226cdae347 - Spårning hittad ( 1.00 betyg )
- #110: p.css - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Cloudflare Insights
- #2: google-tag.scri - Har referens till Google Tag Manager
- #109: v4513226cdae347 - Har referens till Cloudflare Insights
- #121: gtm.js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #111: sdk.js - Identifieringstekniker hittade. ( 1.00 betyg )
- #129: sdk.js - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.69 betyg )
- #121: gtm.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #156: loader.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #157: WebSdk.lib.5071 - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 17 annonsörsförfrågningar.
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 18.31 gram - Webbsidan är grönare än 2 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 28.96 MB ( 0.10 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.85 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- Duplicate id attribute value "citybreak_link_searchform_widget" found on the web page. (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.55 av 5
Webbstandard
- visitdalarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- visitdalarna.se, använder inte HSTS ( 1.00 betyg )
- www.visitdalarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.visitdalarna.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.visitdalarna.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- use.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- static.cloudflareinsights.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- css.citybreak.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ka-p.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- v1.api.service.cmp.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- app.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- uct.service.usercentrics.eu, Inget IPv6 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- images.citybreakcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
Integritet & säkerhet
- visitdalarna.se, använder inte HSTS ( 1.00 betyg )
- www.visitdalarna.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.visitdalarna.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.visitdalarna.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- css.citybreak.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- uct.service.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- consent-api.service.consent.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.