Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.16 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- referrer-policyn (strict-origin-when-cross-origin) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 1 kakor saknar attributet Secure; 1 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 4.00 betyg )
- anrop görs till 7 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.20 betyg )
- HSTS max-age är kortare än 6 månader; HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload) ( 3.75 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.44 av 5
Webbstandard
- kitchentime.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- kitchentime.se, använder inte HSTS ( 1.00 betyg )
- www.kitchentime.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.kitchentime.se, innehållssäkerhetspolicy (CSP) ( 4.59 betyg )
- www.kitchentime.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- experience.ninetailed.co, använder inte HSTS ( 1.00 betyg )
- ogoun.kitchentime.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- ogoun.kitchentime.se, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- bat.bing.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- bat.bing.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- bat.bing.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- kitchentime.se, använder inte HSTS ( 1.00 betyg )
- www.kitchentime.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.kitchentime.se, innehållssäkerhetspolicy (CSP) ( 4.62 betyg )
- www.kitchentime.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cc.cdn.civiccomputing.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- apikeys.civiccomputing.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- experience.ninetailed.co, använder inte HSTS ( 1.00 betyg )
- ogoun.kitchentime.se, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.25 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla attribut av typen `[aria-*]` har inte ett giltigt värde ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4.13 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: IN, US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.86 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 57 förfrågningar:
- #1: Webbsida
- #2: runtime.b2aceee
- #3: main.e2fe9080b8
- #4: vendor.11f13487
- #5: main.3155b65e70
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.66 betyg )
- #32: gtm.js - Spårning hittad ( 1.00 betyg )
- #51: collect - Spårning hittad ( 1.00 betyg )
- #53: bat.js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårningsförfrågningar. Besökaranalys används:
- #11: securemetrics - Har referens till Hotjar
- #13: gtm.js - Har referens till Hotjar
- #32: gtm.js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #51: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #58: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.79 betyg )
- #53: bat.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #54: 5014484.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #58: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.90 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtna attributvärden (fel) - Validera tillåtet innehåll (varning) - Validera tillåtet antal förekomster av element (varning)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.85 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella selektorer (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.08 av 5
- Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Sidan saknar en kort beskrivning för sökmotorer (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Vissa hjälpmedelsmärkningar (ARIA) har ogiltiga värden (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Samma programkod (JavaScript) laddas flera gånger (varning) - Det tar lång tid innan sidan går att använda (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1.50 av 5
Tillgänglighet
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error) - Anchor element found with no link content and no name and/or ID attribute. (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) - Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - This select element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.03:1. Recommendation: change background to #128758. (error)
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.