Gå direkt till sidans huvudinnehåll

Ekobrotts­myndigheten

Webbplats: www.ekobrottsmyndigheten.se
Totalbetyg: 4.44 av 5
Kategori: Övrig offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.83 av 5
Hastighet: 4.58 av 5
Webbstandard: 4.18 av 5
Integritet & säkerhet: 3.92 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Ekobrotts­myndigheten:

Test­resultat

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 5 av 5

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.46 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src data: www.ekobrottsmyndigheten.se;
- script-src 'unsafe-inline' matomo.ekobrottsmyndigheten.se static.cloudflareinsights.com www.ekobrottsmyndigheten.se www.googletagmanager.com;
- form-action www.ekobrottsmyndigheten.se;
- style-src 'unsafe-inline' www.ekobrottsmyndigheten.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' matomo.ekobrottsmyndigheten.se region1.google-analytics.com www.ekobrottsmyndigheten.se;
- font-src www.ekobrottsmyndigheten.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.21
- Integritet & säkerhet: 4.05
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data:;
- script-src 'self' 'unsafe-inline' matomo.ekobrottsmyndigheten.se static.cloudflareinsights.com www.googletagmanager.com;
- form-action 'self';
- style-src 'self' 'unsafe-inline';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' matomo.ekobrottsmyndigheten.se region1.google-analytics.com;
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.35
- Integritet & säkerhet: 4.22
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- ekobrottsmyndigheten.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.ekobrottsmyndigheten.se, använder inte CSP ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.cloudflareinsights.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- matomo.ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- ekobrottsmyndigheten.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.ekobrottsmyndigheten.se, använder inte CSP ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.cloudflareinsights.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- matomo.ekobrottsmyndigheten.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Tillgänglighet

- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.25 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkarna är inte genomsökningsbara ( 1.00 betyg )
- robots.txt är inte giltig ( 1.00 betyg )

Webbstandard

- robots.txt är inte giltig ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 4.25 av 5

- Webbplatsen är snabb.

Hastighet

- Largest Contentful Paint: 4,3 s ( 2.10 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 15 resurser hittades ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 11 Kibit ( 2.50 betyg )
- Time to Interactive: 4,4 s ( 4.15 betyg )

Kolla Lighthouse hos web.dev

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.72 av 5

- CSS är bra.

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< style>` in: #1: Webbsida , antal fel: 10 ( 3.00 betyg )
- Oväntat okänt värde “display” för egenskap “-ms-flexbox” (totalt 10 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.80 av 5

- HTML är bra.

Webbstandard

- #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- #1: Webbsida , antal fel: 2 ( 4.60 betyg )
- Unclosed element '< footer>' (totalt 1 st)
- End tag '< /div>' seen but there were open elements (totalt 1 st)

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 2.89 av 5

- JS är dålig.

Webbstandard

- `< script>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: Webbsida , antal fel: 1 ( 4.80 betyg )
- Parsing error: Unexpected token : (totalt 1 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 3 ( 4.40 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 70 ( 1.00 betyg )
- X is not defined. (totalt 55 st)
- X is defined but never used. (totalt 13 st)
- Unexpected console statement. (totalt 2 st)
- `content-type=".*javascript.*"` in: #4: gtm.js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #4: gtm.js, antal fel: 576 ( 1.00 betyg )
- X is defined but never used. (totalt 463 st)
- X is assigned a value but never used. (totalt 84 st)
- X is not defined. (totalt 28 st)
- Unexpected console statement. (totalt 1 st)
- `content-type=".*javascript.*"` in: #19: matomo.js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #19: matomo.js, antal fel: 626 ( 1.00 betyg )
- X is defined but never used. (totalt 484 st)
- X is assigned a value but never used. (totalt 91 st)
- X is not defined. (totalt 44 st)
- Unexpected console statement. (totalt 7 st)
- `content-type=".*javascript.*"` in: #20: js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #20: js, antal fel: 1085 ( 1.00 betyg )
- X is defined but never used. (totalt 861 st)
- X is assigned a value but never used. (totalt 162 st)
- X is not defined. (totalt 55 st)
- Unexpected console statement. (totalt 7 st)

Integritet & säkerhet

- `< script>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: Webbsida , antal fel: 1 ( 4.80 betyg )
- Parsing error: Unexpected token : (totalt 1 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 3 ( 4.40 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 194 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 137 st)
- Expected X and instead saw X. (totalt 56 st)
- Unnecessary escape character: \?. (totalt 1 st)
- `content-type=".*javascript.*"` in: #4: gtm.js, antal grupperade fel: 9 ( 3.20 betyg )
- `content-type=".*javascript.*"` in: #4: gtm.js, antal fel: 1131 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 809 st)
- Expected X and instead saw X. (totalt 217 st)
- Do not access Object.prototype method X from target object. (totalt 76 st)
- Unnecessary escape character: \/. (totalt 20 st)
- X is not modified in this loop. (totalt 3 st)
- X is assigned to itself. (totalt 3 st)
- Comparing to itself is potentially pointless. (totalt 1 st)
- Unnecessary X. (totalt 1 st)
- Script URL is a form of eval. (totalt 1 st)
- `content-type=".*javascript.*"` in: #19: matomo.js, antal grupperade fel: 9 ( 3.20 betyg )
- `content-type=".*javascript.*"` in: #19: matomo.js, antal fel: 1134 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 809 st)
- Expected X and instead saw X. (totalt 217 st)
- Do not access Object.prototype method X from target object. (totalt 79 st)
- Unnecessary escape character: \/. (totalt 20 st)
- X is not modified in this loop. (totalt 3 st)
- X is assigned to itself. (totalt 3 st)
- Comparing to itself is potentially pointless. (totalt 1 st)
- Unnecessary X. (totalt 1 st)
- Script URL is a form of eval. (totalt 1 st)
- `content-type=".*javascript.*"` in: #20: js, antal grupperade fel: 11 ( 2.80 betyg )
- `content-type=".*javascript.*"` in: #20: js, antal fel: 2679 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 1993 st)
- Expected X and instead saw X. (totalt 467 st)
- Do not access Object.prototype method X from target object. (totalt 176 st)
- Unnecessary escape character: \/. (totalt 23 st)
- X is not modified in this loop. (totalt 7 st)
- X is assigned to itself. (totalt 6 st)
- Comparing to itself is potentially pointless. (totalt 2 st)
- Script URL is a form of eval. (totalt 2 st)
- Unnecessary X. (totalt 1 st)
- Unnecessary escape character: \?. (totalt 1 st)
- Unnecessary escape character: \}. (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 5 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: nginx, tomcat
- Teknik: c, mysql, php
- Licenser: apache-2.0, gpl-3.0
- Metadata: apple-touch-icon, canonical, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: matomo
- Språk: sv, sv-se, sv_se, x-default
- Bildformat: ico, png, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.17 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 20 förfrågningar:
- #1: Webbsida
- #2: 1920-1013-75-st
- #3: consent-mode.mi
- #5: EBM-logo-white.
- #6: icon-pin.svg
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.17 betyg )
- #8: vcd15cbe7772f49 - Spårning hittad ( 1.00 betyg )
- #19: matomo.js - Spårning hittad ( 1.00 betyg )
- #20: js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårnings­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårnings­förfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Matomo
- #1: Webbsida - Har referens till Google Tag Manager
- #1: Webbsida - Har referens till Cloudflare Insights
- #4: gtm.js - Har referens till Google Tag Manager
- #8: vcd15cbe7772f49 - Har referens till Cloudflare Insights
- #19: matomo.js - Har referens till Matomo
- #20: js - Har referens till Google Tag Manager
- #21: matomo.php - Har referens till Matomo
##### Identifierings­tekniker ( 1.00 betyg )
- #22: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.67 betyg )
- #20: js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #22: collect - Annonsörs­förfrågan hittad ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 4.60 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: 1.05 gram
- Webbsidan är grönare än 92 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 1.66 MB
( 4.60 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 5 av 5

Hastighet

- [mobile] firstPaint: 256.00ms, ±16.00ms
- [mobile] LastVisualChange: 6550.00ms, ±20.00ms

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.09 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 1 varning(ar). ( 4.25 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 11 fel och 0 varning(ar). ( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.50 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 8 ( 4.20 betyg )

##### Problem:
- Img element with empty alt text must have absent or empty title attribute.

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 4.38 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 5 av 5

- CSS är välbyggd!

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.76 av 5

- Den testade sidan har 11 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 3 ( 4.40 betyg )
- #1: Webbsida - Antal fel: 4 ( 4.60 betyg )
- Stray end tag X. (totalt 2 st)
- End tag X seen, but there were open elements. (totalt 1 st)
- Unclosed element X. (totalt 1 st)
- #2: 1920-1013-75-st - Antal (grupperade fel): 1 ( 4.80 betyg )
- #2: 1920-1013-75-st- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #17: 572-572-75-lage - Antal (grupperade fel): 1 ( 4.80 betyg )
- #17: 572-572-75-lage- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #18: 572-572-75-stad - Antal (grupperade fel): 1 ( 4.80 betyg )
- #18: 572-572-75-stad- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.35 av 5

- Webbplatsen är bra.
( 4.35 betyg )
- Network ( 4.70 betyg )
- Images ( 4.80 betyg )
- Sidans DOM-komplexitet ( 4.50 betyg )
- Sidans Javascript-komplexitet ( 4.70 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 4.50 betyg )
- Sidans användning av dålig CSS ( 3.30 betyg )
- Sidans användning av webbtypsnitt ( 1.25 betyg )
- Server­konfiguration ( 4.65 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 3.95 betyg )
- TLS-protokoll ( 4.00 betyg )

Integritet & säkerhet

- TLS-protokoll ( 4.00 betyg )

Hastighet

- Händelser knutna till scroll ( 2.85 betyg )
- Gzip/Brotli-komprimering ( 3.95 betyg )
- Filminifiering ( 2.95 betyg )
- Webfonts number ( 1.00 betyg )
- Overweighted webfonts ( 4.95 betyg )
- WOFF 2 ( 1.00 betyg )
- TLS-protokoll ( 4.00 betyg )
- Caching too short ( 3.75 betyg )