Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.17 av 5
- Dålig integritet.
Integritet & säkerhet
- referrer-policyn (origin-when-cross-origin) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 2 kakor saknar attributet Secure; 3 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 12 tredjepartsdomäner; 2 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig ( 3.00 betyg )
- 14 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.48 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
- SPF DNS-post orsakar för många DNS-uppslag ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: IN, US, AU ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, IN, AU, KE ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
- DMARC DNS-post använder 'none' för underpolicy ( 1.00 betyg )
Hastighet
- SPF DNS-post orsakar för många DNS-uppslag ( 4.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.35 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.65 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Bilder visas med låg upplösning ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.17 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 4.40 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.07 gram - Webbsidan är grönare än 88 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.69 MB ( 4.40 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Betyg: 3.65 av 5
- Webbserver: nginx
- Teknik: c
- Metadata: apple-touch-icon, icon, preload, viewport
- Språk: da, de, en, fi, nb, sv, sv_se
- Bildformat: ico, jpeg, png, webp
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 5 av 5
Integritet & säkerhet
Antal olika länder: 1
Sidan skickades från Sverige: Nej
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.95 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Validera tillåtet innehåll (varning)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.40 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte ogiltiga selektorer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 2.80 av 5
- Bilder visas suddiga eftersom de har för låg upplösning (fel) - Sidan använder kakor (cookies) från andra webbplatser (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Knappar saknar en text som skärmläsare kan läsa upp (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Klickytor är för små eller för tätt placerade (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3.50 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.12:1. Recommendation: change background to #cc4e00. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.25 av 5
Webbstandard
- maskinklippet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- maskinklippet.se, Inget IPv6 stöd ( 1.00 betyg )
- maskinklippet.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.maskinklippet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- images.maskinklippet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- media.maskinklippet.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- media.maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- o364894.ingest.sentry.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, Inget IPv6 stöd ( 1.00 betyg )
- maps.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- cdn.cookielaw.org, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- geolocation.onetrust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- eu.fw-cdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- eu.fw-cdn.com, använder inte HSTS ( 1.00 betyg )
- eu.fw-cdn.com, Inget IPv6 stöd ( 1.00 betyg )
- maskinklippetdemo-98495f740d044d817098884.freshchat.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- assetscdn-wchat.eu.freshchat.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- assetscdn-wchat.eu.freshchat.com, använder inte HSTS ( 1.00 betyg )
- assetscdn-wchat.eu.freshchat.com, Inget IPv6 stöd ( 1.00 betyg )
- rts-static-prod.freshworksapi.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- rts-static-prod.freshworksapi.com, använder inte HSTS ( 1.00 betyg )
- rts-static-prod.freshworksapi.com, Inget IPv6 stöd ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & säkerhet
- maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- maskinklippet.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- media.maskinklippet.se, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- eu.fw-cdn.com, använder inte HSTS ( 1.00 betyg )
- assetscdn-wchat.eu.freshchat.com, använder inte HSTS ( 1.00 betyg )
- rts-static-prod.freshworksapi.com, använder inte HSTS ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- fc-euc1-00-pics-bkt-00.s3.eu-central-1.amazonaws.com, Inget TLSv1.3 stöd ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.