Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.88 av 5
- Dålig integritet.
Integritet & säkerhet
- 4 tredjepartskakor, besökare kan spåras mellan webbplatser; 2 kakor lever längre än ett år; 5 kakor saknar attributet Secure; 10 kaka/kakor saknar attributet HttpOnly; 8 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 22 tredjepartsdomäner; 13 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload) ( 4.25 betyg )
- 15 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.45 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Kräv att `id` är en giltig identifierare (fel) - Validera tillåten elementförälder (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- A title should be provided for the document, using a non-empty title element in the head section. (error) Webbadress(er) med förbättringspotential: - https://www.visithalland.com
- The html element should have a lang or xml:lang attribute which describes the language of the document. (error) Webbadress(er) med förbättringspotential: - https://www.visithalland.com
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.30 av 5
Integritet & säkerhet
##### Spårning ( 4.45 betyg )
- #8: hotjar-351287.j - Spårning hittad ( 1.00 betyg )
- #10: bat.js - Spårning hittad ( 1.00 betyg )
- #11: matomo.js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 14 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #2: gtm.js - Har referens till Matomo
- #2: gtm.js - Har referens till Google Tag Manager
- #2: gtm.js - Har referens till Hotjar
- #8: hotjar-351287.j - Har referens till Hotjar
- #11: matomo.js - Har referens till Matomo
- #28: matomo.php - Har referens till Matomo
- #29: 343045774.js - Har referens till Microsoft Clarity
- #30: 343045774 - Har referens till Microsoft Clarity
- #82: clarity.js - Har referens till Microsoft Clarity
- #85: favicon.ico - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #12: fbevents.js - Identifieringstekniker hittade. ( 1.00 betyg )
- #15: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #18: 163603109307780 - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.45 betyg )
- #9: insight.min.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #10: bat.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #11: matomo.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 14 annonsörsförfrågningar.
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 50.82 gram - Webbsidan är grönare än 0 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 80.40 MB ( 0.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 3.50 av 5
- Genomsnittlig tillgänglighet men kan bli bättre gentemot automatiska tester.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Alla `[aria-hidden="true"]`-element innehåller fokuserbara underordnade element ( 1.00 betyg )
- `< html>`-elementets `[lang]`-attribut har inte ett giltigt värde. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.23 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.05 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Webbläsaren rapporterar problem på sidan (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Dolda element går ändå att nå med tangentbordet (fel) - Knappar saknar en text som skärmläsare kan läsa upp (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Sidans språkangivelse är ogiltig (fel) - Bilder saknar alternativ text för skärmläsare (fel) - Länkar saknar en text som beskriver vart de leder (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.26 av 5
Webbstandard
- visithalland.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- visithalland.com, Inget IPv6 stöd ( 1.00 betyg )
- www.visithalland.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.visithalland.com, Inget IPv6 stöd ( 1.00 betyg )
- www.visithalland.com, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.visithalland.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- static.cdn.prismic.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cdn.prismic.io, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- visithalland2.prismic.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- visithalland2.prismic.io, använder inte HSTS ( 1.00 betyg )
- visithalland2.prismic.io, Inget IPv6 stöd ( 1.00 betyg )
- static.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- snap.licdn.com, använder inte HSTS ( 1.00 betyg )
- bat.bing.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.optimizely.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, Inget IPv6 stöd ( 1.00 betyg )
- logx.optimizely.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- logx.optimizely.com, använder inte HSTS ( 1.00 betyg )
- logx.optimizely.com, Inget IPv6 stöd ( 1.00 betyg )
- script.hotjar.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- script.hotjar.com, Inget IPv6 stöd ( 1.00 betyg )
- visithalland.matomo.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- visithalland.matomo.cloud, använder inte HSTS ( 1.00 betyg )
- visithalland.matomo.cloud, Inget IPv6 stöd ( 1.00 betyg )
- px.ads.linkedin.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- bat.bing.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scripts.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- t.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- t.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- t.clarity.ms, använder inte HSTS ( 1.00 betyg )
- t.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- images.prismic.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, Inget HTTPv1.1 stöd ( 1.00 betyg )
- metrics.hotjar.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- metrics.hotjar.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- visithalland.com, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.visithalland.com, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.visithalland.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- static.cdn.prismic.io, använder inte HSTS ( 1.00 betyg )
- visithalland2.prismic.io, använder inte HSTS ( 1.00 betyg )
- static.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- snap.licdn.com, använder inte HSTS ( 1.00 betyg )
- cdn.optimizely.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- logx.optimizely.com, använder inte HSTS ( 1.00 betyg )
- script.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- visithalland.matomo.cloud, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- t.clarity.ms, använder inte HSTS ( 1.00 betyg )
- t.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- images.prismic.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, använder inte HSTS ( 1.00 betyg )
- metrics.hotjar.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.35 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte inaktuella egenskaper (varning)
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.