HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.72 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src metrics.apoteket.se;
- base-uri 'self';
- img-src apoteket.imagevault.app imgsct.cookiebot.com www.apoteket.se;
- script-src 'unsafe-eval' 'unsafe-inline' cdn.ingrid.com connect.nosto.com consent.cookiebot.com metrics.apoteket.se try.abtasty.com www.apoteket.se;
- form-action 'none';
- style-src 'unsafe-inline' www.apoteket.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' cdn.ingrid.com connect.nosto.com consent.cookiebot.com consentcdn.cookiebot.com dcinfos-cache.abtasty.com metrics.apoteket.se try.abtasty.com www.apoteket.se;
- font-src www.apoteket.se;
###### Rekommenderat CSP-betyg:
- Övergripande: 3.91
- Integritet & säkerhet: 3.7
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src metrics.apoteket.se;
- base-uri 'self';
- img-src 'self' apoteket.imagevault.app imgsct.cookiebot.com;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' cdn.ingrid.com connect.nosto.com consent.cookiebot.com metrics.apoteket.se try.abtasty.com;
- form-action 'none';
- style-src 'self' 'unsafe-inline';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' consent.cookiebot.com consentcdn.cookiebot.com dcinfos-cache.abtasty.com;
- font-src 'self';
###### Rekommenderat CSP-betyg:
- Övergripande: 4.03
- Integritet & säkerhet: 3.82
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, använder inte CSP ( 1.00 betyg )
- www.apoteket.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- apoteket.imagevault.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.ingrid.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- metrics.apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & säkerhet
- apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, använder inte CSP ( 1.00 betyg )
- www.apoteket.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/0l629qfijp77bc0o2fye/2026-P1-Modifast-A-banner-Desktop.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/0wke8bnmoa5w56w6twfu/2026-P1-Elexir-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/12plxoq83nhgrsti5dmy/2026-P1-Lernberger-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/1o3bk34pw0u3g0m7b91q/Rund-ACO.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/1qarlj32p3dykn1dms2e/2026-P1-Smuuti-A-banner-Desktop.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/24eapi9kk1ywlgg81qiy/2026-P1-L300BioOilBats-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/6xpqpuz4dzpn9ahcs03d/Rund-Eucerin.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/7hmac0t3ltq0bsdpkymw/2026-P1-TorrHud-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/7ugmfkbdb4ttepadg4lj/2026-P1-Allevo-A-banner-Desktop.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/913qqipcwgu6f9suy956/2026-P1-IdaWarg-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/b387lx2oc39eg2outtzg/Apo_EgnaVarumarken_Teaser_Apoteket_226x320px.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/eocb3jnvehoj7stpc93l/2026-P1-Modifast-A-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/f84uwvndwyv99rs6t1c5/Apo_ApolivaAdvanced_Hemsidan_Hero.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/g41jkjy3yzw385aahte9/2026-P1-GreatEarth-A-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/gh63bb9ktp53jeeg7t90/2026-P1-Footmender-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/gzbr4uo5ajmayp6t6d1c/2026-P1-Cetaphil-A-banner-Desktop.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/h8qnh4x3gmk2n7t1960d/2026-P1-Cetaphil-A-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/hjadliosb8ah2fp5jrsn/Apo_ApolivaAdvanced_Hemsidan_Hero.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/jyi0v7g8n098pdxn71kv/Apo_Scen_LaRochePosay-2.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/khe6h8tt54qt0ynnuhtz/Apo_Scen_IdaWarg_Har-3.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/l88tu9u125667nx0gmvm/2026-P1-EucerinExtraCare-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/no7jep82qaevb3pqyeli/2026-P1-Traning-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/nplks60vw1ohqk6t1qp2/2026-P1-ApolivaAnsikte-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/pv9qf36bkgczeo84nmbn/2026-P1-Smuuti-A-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/qmr9uk9if2ezi0eytk5c/2026-P1-Pureness-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/rfa3761vdsp3xvu6jlbi/2026-P1-Kosttillskott-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/ukqbqcf8eyr6re543gst/2026-P1-GreatEarth-A-banner-Desktop.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/v3p2mxx0hzhcbaeknski/2026-P1-Braun-B-banner-Mobil.webp"/>`
- `< link rel="preload" as="image" href="https://apoteket.imagevault.app/publishedmedia/yjtgnhhx9y33lx738mek/2026-P1-Allevo-A-banner-Mobil.webp"/>`
- `< link rel="preload" as="style" href="https://fonts.googleapis.com/css2?family=Open+Sans:ital,wght@0,400;0,600;0,700;1,400;1,700&display=swap">`
- `< link rel="preload" href="//connect.nosto.com/include/z5pne9fp" as="script"/>`
- `< link rel="preload" href="https://cdn.ingrid.com/delivery-tracking/bootstrap.js" as="script"/>`
- `< link rel="preload" href="https://consent.cookiebot.com/uc.js" as="script"/>`
- `< link rel="preload" href="https://try.abtasty.com/767864698fa7b243ea0f388c08870c37.js" as="script"/>`
- `< link rel="stylesheet"
href="https://fonts.googleapis.com/css2?family=Open+Sans:ital,wght@0,400;0,600;0,700;1,400;1,700&display=swap" />`
- `< link rel="stylesheet"
href="https://fonts.googleapis.com/css2?family=Open+Sans:ital,wght@0,400;0,600;0,700;1,400;1,700&display=swap"
media="print"
onload="this.media='all'" />`
- `< script id="Cookiebot" src="https://consent.cookiebot.com/uc.js" data-cbid="119e1085-164e-44a5-9b94-2f5657f12b54" data-blockingmode="auto" type="text/javascript" data-consentmode-defaults="disabled">`
- `< script src="//connect.nosto.com/include/z5pne9fp" async>`
- `< script src="https://cdn.ingrid.com/delivery-tracking/bootstrap.js">`
- apoteket.imagevault.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.ingrid.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
Webperf


