Gå direkt till sidans huvudinnehåll

Göteborg stads mina sidor

Webbplats: auth.goteborg.se/mga/sps/authsvc/policy/formslogin
Totalbetyg: 4.42 av 5
Kategori: Offentlig sektors webbtjänster

Snittbetyg per kategori

Tillgänglighet: 4.95 av 5
Hastighet: 4.65 av 5
Webbstandard: 3.40 av 5
Integritet & säkerhet: 4.06 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Göteborg stads mina sidor:

Test­resultat

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 5 av 5

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 4.80 av 5

- Webbplatsen är snabb.

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Largest Contentful Paint: 2,5 s ( 4.50 betyg )
- First Contentful Paint: 1,9 s ( 4.40 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Aktivera textkomprimering ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 6 resurser hittades ( 2.50 betyg )
- Undvik `document.write()`: ( 2.50 betyg )
- Time to Interactive: 2,5 s ( 4.90 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 2.50 av 5

- Webbsidan är ganska dålig på sökmotoroptimering.
- Sidan är blockerad för indexering ( 1.00 betyg )
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )
- robots.txt är inte giltig ( 1.00 betyg )

Webbstandard

- robots.txt är inte giltig ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 1 av 5

Webbstandard

- MX DNS IPv4-post hittades inte ( 1.00 betyg )
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.29 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self';
- script-src 'self' 'unsafe-inline';
- form-action 'self';
- style-src 'self' 'unsafe-inline';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.49
- Integritet & säkerhet: 4.38
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- auth.goteborg.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- auth.goteborg.se, använder inte CSP ( 1.00 betyg )

Integritet & säkerhet

- auth.goteborg.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- auth.goteborg.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- auth.goteborg.se, använder inte CSP ( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.96 av 5

- CSS är välbyggd!

Webbstandard

- `< style>` in: #1: formslogin, antal grupperade fel: 1 ( 4.80 betyg )
- `< style>` in: #1: formslogin, antal fel: 1 ( 4.90 betyg )
- CSS: X: Property X doesn't exist. (totalt 1 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- HTML är välbyggd!

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.38 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: formslogin, antal grupperade fel: 5 ( 4.00 betyg )
- `< link rel="stylesheet">` in: #1: formslogin, antal fel: 25 ( 1.00 betyg )
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 10 st)
- Oväntat okänt värde “-ms-word-wrap” för egenskap “break-all” (totalt 10 st)
- Oväntat okänt värde “-ms-grid-rows” för egenskap “-webkit-max-content” (totalt 2 st)
- Oväntat okänt värde “grid-template-rows” för egenskap “-webkit-max-content” (totalt 2 st)
- Oväntat okänt animationsnamn “scaleout” (totalt 1 st)

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 4.40 av 5

- JS är bra.

Webbstandard

- `< script>` in: #1: formslogin, antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: formslogin, antal fel: 2 ( 4.60 betyg )
- X is defined but never used. (totalt 2 st)

Integritet & säkerhet

- `< script>` in: #1: formslogin, antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: formslogin, antal fel: 4 ( 4.20 betyg )
- Expected X and instead saw X. (totalt 4 st)
- `< script src="...">` in: #1: formslogin, antal grupperade fel: 11 ( 2.80 betyg )
- `< script src="...">` in: #1: formslogin, antal fel: 11 ( 2.80 betyg )
- Unnecessary escape character: \/. (totalt 1 st)
- Unnecessary escape character: \(. (totalt 1 st)
- Unnecessary escape character: \). (totalt 1 st)
- Unnecessary escape character: \?. (totalt 1 st)
- Unnecessary escape character: \{. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unnecessary escape character: \}. (totalt 1 st)
- Unnecessary escape character: \+. (totalt 1 st)
- Unnecessary escape character: \.. (totalt 1 st)
- Unnecessary escape character: \*. (totalt 1 st)
- Expected an assignment or function call and instead saw an expression. (totalt 1 st)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.75 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 2 fel och 0 varning(ar). ( 4.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 4 fel och 0 varning(ar). ( 3.00 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 5 av 5

Integritet & säkerhet

Antal olika länder: 1
Sidan skickades från Sverige: Ja

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: 0.24 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 385.44 KB
( 5.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 1.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- robots.txt antingen saknas, får inte lov att hämtas eller har inte förväntat innehåll. ( 1.00 betyg )
- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.90 av 5

Hastighet

- [desktop] SpeedIndex: 971.00ms, ±2.00ms ( 4.06 betyg )
- [desktop] VisualComplete85: 1000.00ms, ±0.00ms ( 4.00 betyg )
- [desktop] firstPaint: 192.00ms, ±0.00ms
- [desktop] LastVisualChange: 1000.00ms, ±0.00ms
- [mobile] firstPaint: 224.00ms, ±32.00ms
- [mobile] LastVisualChange: 1065.00ms, ±35.00ms

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.50 av 5

- Webbplatsen är bra.
( 4.50 betyg )
- Network ( 4.55 betyg )
- Images ( 4.95 betyg )
- Sidans DOM-komplexitet ( 5.00 betyg )
- Sidans Javascript-komplexitet ( 5.00 betyg )
- Sidans användning av dålig Javascript ( 3.80 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 4.50 betyg )
- Sidans användning av dålig CSS ( 4.15 betyg )
- Sidans användning av webbtypsnitt ( 3.25 betyg )
- Server­konfiguration ( 4.80 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 1.00 betyg )

Hastighet

- document.write-anrop ( 1.00 betyg )
- Antal regler ( 4.70 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )
- Webfonts number ( 2.50 betyg )
- Overweighted webfonts ( 3.00 betyg )
- HTTP-protokoll ( 4.20 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.75 av 5

- Den testade sidan har 4 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: formslogin - Antal (grupperade fel): 1 ( 4.80 betyg )
- #1: formslogin- Antal fel: 3 ( 4.70 betyg )
- Bad value X for attribute X on element X. (totalt 3 st)