Gå direkt till sidans huvudinnehåll

Stiftelsen Berättar­ministeriet

Webbplats: www.berattarministeriet.se
Totalbetyg: 4.01 av 5
Kategori: Insamlings­organisationer

Snittbetyg per kategori

Tillgänglighet: 4.41 av 5
Hastighet: 4.49 av 5
Webbstandard: 4.35 av 5
Integritet & säkerhet: 3.55 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Stiftelsen Berättar­ministeriet:

Test­resultat

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.42 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src imgsct.cookiebot.com www.berattarministeriet.se;
- script-src 'unsafe-inline' consent.cookiebot.com www.berattarministeriet.se www.googletagmanager.com;
- form-action www.berattarministeriet.se;
- style-src www.berattarministeriet.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' consent.cookiebot.com consentcdn.cookiebot.com region1.google-analytics.com www.berattarministeriet.se;
- font-src www.berattarministeriet.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.1
- Integritet & säkerhet: 3.9
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' imgsct.cookiebot.com;
- script-src 'self' 'unsafe-inline' consent.cookiebot.com www.googletagmanager.com;
- form-action 'self';
- style-src 'self';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' consent.cookiebot.com consentcdn.cookiebot.com region1.google-analytics.com;
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.24
- Integritet & säkerhet: 4.07
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- berattarministeriet.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- berattarministeriet.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.berattarministeriet.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.berattarministeriet.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.berattarministeriet.se, använder inte CSP ( 1.00 betyg )
- www.berattarministeriet.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- berattarministeriet.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- berattarministeriet.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.berattarministeriet.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.berattarministeriet.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.berattarministeriet.se, använder inte CSP ( 1.00 betyg )
- www.berattarministeriet.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script async src="https://www.googletagmanager.com/gtag/js?id=G-Q74KVB1M3S">`
- `< script id="Cookiebot" src="https://consent.cookiebot.com/uc.js" data-cbid="6742d2b6-ec5d-4b20-a935-da18ee6d8614" data-blockingmode="auto" type="text/javascript">`
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.50 av 5

- Genomsnittlig hastighet.

Hastighet

- Total Blocking Time: 220 ms ( 4.40 betyg )
- Largest Contentful Paint: 7,8 s ( 1.00 betyg )
- Cumulative Layout Shift: 0,068 ( 4.80 betyg )
- First Contentful Paint: 2,0 s ( 4.25 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Koda bilder effektivt ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Undvik ett onödigt stort DOM-träd ( 1.00 betyg )
- Time to Interactive: 7,8 s ( 2.20 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 27 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 3 121 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 21 Kibit ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 180 ms ( 3.75 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.40 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.12 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 3 av 5

- HTML är ok.

Webbstandard

- #1: Webbsida , antal grupperade fel: 16 ( 1.80 betyg )
- #1: Webbsida , antal fel: 80 ( 1.00 betyg )
- Attribute X has invalid value "" (totalt 58 st)
- End tag '< /div>' seen but there were open elements (totalt 4 st)
- Raw X must be encoded as X (totalt 3 st)
- Unclosed element '< div>' (totalt 3 st)
- < img> element is not permitted as content under < head> (totalt 1 st)
- < iframe> is missing required X attribute (totalt 1 st)
- < lg> is not a valid element name (totalt 1 st)
- Unclosed element '< lg>' (totalt 1 st)
- Stray end tag '< /li>' (totalt 1 st)
- End tag '< /ul>' seen but there were open elements (totalt 1 st)
- End tag '< /nav>' seen but there were open elements (totalt 1 st)
- End tag '< /header>' seen but there were open elements (totalt 1 st)
- < main> element is not permitted as a descendant of < nav> (totalt 1 st)
- < footer> element is not permitted as a descendant of < header> (totalt 1 st)
- End tag '< /body>' seen but there were open elements (totalt 1 st)
- End tag '< /html>' seen but there were open elements (totalt 1 st)
- #24: bc-v4.min.html, antal grupperade fel: 2 ( 4.60 betyg )
- #24: bc-v4.min.html, antal fel: 2 ( 4.60 betyg )
- < html> is missing required X attribute (totalt 1 st)
- < html> element must have < head> as content (totalt 1 st)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.75 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 6 ( 3.80 betyg )
- Oväntad okänd anpassad egenskap “--swiper-centered-offset-before” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--swiper-centered-offset-after” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--pswp-transition-duration” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--scrollbar-width” (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.61 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: litespeed, tomcat
- Teknik: js, php
- Licenser: apache-2.0
- Metadata: apple-touch-icon, canonical, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: jquery, jquery-migrate
- Språk: en, en_gb, sv, sv-se, sv_se
- Bildformat: gif, ico, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.14 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 1 förfrågningar:
- #34: collect
##### Spårning ( 4.53 betyg )
- #12: configuration.j - Spårning hittad ( 1.00 betyg )
- #28: gtm.js - Spårning hittad ( 1.00 betyg )
- #33: js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårnings­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 6 spårnings­förfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #3: js - Har referens till Google Tag Manager
- #12: configuration.j - Har referens till Google Tag Manager
- #28: gtm.js - Har referens till Google Tag Manager
- #33: js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #34: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.18 betyg )
- #12: configuration.j - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #13: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #24: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 9 annonsörs­förfrågningar.

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.84 av 5

Hastighet

- [desktop] LCP (Largest Contentful Paint): 556.00ms, ±76.00ms ( 3.00 betyg )
- [desktop] SpeedIndex: 743.00ms, ±30.00ms ( 4.51 betyg )
- [desktop] VisualComplete85: 899.50ms, ±66.50ms ( 4.20 betyg )
- [desktop] firstPaint: 264.00ms, ±28.00ms
- [desktop] LastVisualChange: 899.50ms, ±66.50ms
- [mobile] firstPaint: 256.00ms, ±4.00ms
- [mobile] LastVisualChange: 833.50ms, ±66.50ms

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 2.05 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 3.03 gram
- Webbsidan är grönare än 41 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 4.79 MB
( 2.05 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.25 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 7 ( 3.60 betyg )
- Antal fel: 21 ( 2.90 betyg )

##### Problem:
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.03:1. Recommendation: change background to #cc4d27.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Anchor element found with a valid href attribute, but no link content has been supplied.
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.
- A textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.55 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 5 av 5

- CSS är välbyggd!

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.50 av 5

- Webbplatsen är bra.
( 4.50 betyg )
- Network ( 4.65 betyg )
- Images ( 3.30 betyg )
- Sidans DOM-komplexitet ( 5.00 betyg )
- Sidans Javascript-komplexitet ( 4.55 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 4.90 betyg )
- Sidans användning av dålig CSS ( 4.90 betyg )
- Sidans användning av webbtypsnitt ( 3.75 betyg )
- Server­konfiguration ( 4.95 betyg )

Hastighet

- DOM-åtkomst ( 3.45 betyg )
- Total vikt ( 3.75 betyg )
- Filminifiering ( 4.25 betyg )
- Webfonts number ( 2.50 betyg )
- Caching too short ( 4.50 betyg )

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.05 av 5

- Den testade sidan har 21 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 9 ( 3.20 betyg )
- #1: Webbsida - Antal fel: 20 ( 3.00 betyg )
- Attribute X not allowed on element X at this point. (totalt 4 st)
- Element X is missing one or more of the following attributes: X, X. (totalt 4 st)
- X in an unquoted attribute value. Probable causes: Attributes running together or a URL query string in an unquoted attribute value. (totalt 3 st)
- A X element must not appear as a descendant of a X element unless the X element has an X attribute or has a X attribute whose value contains X, X, X, X, X, X, X, or X. (totalt 3 st)
- Stray end tag X. (totalt 2 st)
- Bad start tag in X in X in X. (totalt 1 st)
- An X element must have an X attribute, except under certain conditions. For details, consult guidance on providing text alternatives for images. (totalt 1 st)
- Start tag X seen but an element of the same type was already open. (totalt 1 st)
- Cannot recover after last error. Any further errors will be ignored. (totalt 1 st)