Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.38 av 5
- Dålig integritet.
Integritet & säkerhet
- referrer-policyn (no-referrer-when-downgrade) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 2 tredjepartskakor, besökare kan spåras mellan webbplatser; 5 kakor lever längre än ett år; 7 kakor saknar attributet Secure; 14 kaka/kakor saknar attributet HttpOnly; 18 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 20 tredjepartsdomäner; 12 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig ( 4.25 betyg )
- 28 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 5 av 5
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 2
INVALID IP ADDRESS, 1 förfrågningar:
- #1: Webbsida
US, 9 förfrågningar:
- #2:
- #3: v1
- #4: api.js
- #5: favicon.ico
- #6: 59snPXSMkX-Jp-1
- Fler än 5 förfrågningar hittade, döljer resten
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 4.45 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.0 gram - Webbsidan är grönare än 89 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.58 MB ( 4.45 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 2.50 av 5
- Webbplatsen är ganska dålig på att följa god praxis. - Utfasade API:er används ( 1.00 betyg )
- Använder tredjepartscookies ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.10 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har inte maskinläsbara etiketter. ( 1.00 betyg )
- Förbjudna ARIA-attribut används i elementen ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4.19 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.34 av 5
- Bilder visas med fel proportioner och ser uttänjda ut (fel) - Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel) - Vissa länkar kan inte följas av sökmotorer (fel)
Tillgänglighet
- Dialogrutor saknar ett namn för skärmläsare (fel) - Vissa element har hjälpmedelsmärkningar (ARIA) som inte är tillåtna där (fel) - Knappar saknar en text som skärmläsare kan läsa upp (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Klickytor är för små eller för tätt placerade (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Det tar lång tid innan sidan går att använda (fel) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Gammaldags programkod skickas till moderna webbläsare (varning) - Sidan laddar väldigt mycket data (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.31 av 5
Webbstandard
- notino.se, Inget IPv6 stöd ( 1.00 betyg )
- www.notino.se, Inget IPv6 stöd ( 1.00 betyg )
- www.notino.se, innehållssäkerhetspolicy (CSP) ( 4.86 betyg )
- cdn.notinoimg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.notinoimg.com, använder inte HSTS ( 1.00 betyg )
- cdn.notino.luigisbox.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.notino.luigisbox.com, använder inte HSTS ( 1.00 betyg )
- cdn.notino.luigisbox.com, Inget IPv6 stöd ( 1.00 betyg )
- api.campaigns.notino.com, använder inte HSTS ( 1.00 betyg )
- websdk.appsflyersdk.com, använder inte HSTS ( 1.00 betyg )
- static.cloudflareinsights.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- collector-se.notino.luigisbox.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- collector-se.notino.luigisbox.com, Inget IPv6 stöd ( 1.00 betyg )
- lcx-embed.bambuser.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- lcx-embed.bambuser.com, Inget IPv6 stöd ( 1.00 betyg )
- cdn.liveshopping.bambuser.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.liveshopping.bambuser.com, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- collector-se-2.notino.luigisbox.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- collector-se-2.notino.luigisbox.com, Inget IPv6 stöd ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
- app.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- sgtm.notino.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- sgtm.notino.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- sgtm.notino.se, använder inte HSTS ( 1.00 betyg )
- sgtm.notino.se, Inget IPv4 stöd ( 1.00 betyg )
- sgtm.notino.se, Inget IPv6 stöd ( 1.00 betyg )
- sgtm.notino.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- sgtm.notino.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- uct.service.usercentrics.eu, Inget IPv6 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- svc-prod-us.liveshopping.bambuser.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- svc-prod-us.liveshopping.bambuser.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- notino.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- www.notino.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- www.notino.se, innehållssäkerhetspolicy (CSP) ( 4.23 betyg )
- cdn.notinoimg.com, använder inte HSTS ( 1.00 betyg )
- cdn.notino.luigisbox.com, använder inte HSTS ( 1.00 betyg )
- api.campaigns.notino.com, använder inte HSTS ( 1.00 betyg )
- websdk.appsflyersdk.com, använder inte HSTS ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- cdn.liveshopping.bambuser.com, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- sgtm.notino.se, använder inte HSTS ( 1.00 betyg )
- sgtm.notino.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- sgtm.notino.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- uct.service.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- consent-api.service.consent.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- svc-prod-us.liveshopping.bambuser.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.