Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.32 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kakor saknar attributet Secure ( 4.75 betyg )
- anrop görs till 9 tredjepartsdomäner ( 3.65 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 10 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 1.95 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Kräv att `id` är en giltig identifierare (fel) - Kräv att attribut används i rätt kontext (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Kräv att element stängs i rätt ordning (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.85 av 5
Webbstandard
- elsakerhetsverket.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- elsakerhetsverket.se, använder inte HSTS ( 1.00 betyg )
- elsakerhetsverket.se, Inget IPv6 stöd ( 1.00 betyg )
- elsakerhetsverket.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.elsakerhetsverket.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.elsakerhetsverket.se, använder inte HSTS ( 1.00 betyg )
- www.elsakerhetsverket.se, Inget IPv6 stöd ( 1.00 betyg )
- www.elsakerhetsverket.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.elsakerhetsverket.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.elsakerhetsverket.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- policy.app.cookieinformation.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- policy.app.cookieinformation.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- esmaker.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- esmaker.net, Inget IPv6 stöd ( 1.00 betyg )
- esmaker.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- dl.episerver.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- dl.episerver.net, använder inte HSTS ( 1.00 betyg )
- dl.episerver.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.googleapis.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- widget.netigate.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.netigate.se, använder inte HSTS ( 1.00 betyg )
- widget.netigate.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- widget-api.netigate.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- widget-api.netigate.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-api.netigate.se, använder inte HSTS ( 1.00 betyg )
- widget-api.netigate.se, Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & säkerhet
- elsakerhetsverket.se, använder inte HSTS ( 1.00 betyg )
- elsakerhetsverket.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.elsakerhetsverket.se, använder inte HSTS ( 1.00 betyg )
- www.elsakerhetsverket.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.elsakerhetsverket.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.elsakerhetsverket.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- policy.app.cookieinformation.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- esmaker.net, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- esmaker.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- dl.episerver.net, använder inte HSTS ( 1.00 betyg )
- dl.episerver.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- widget.netigate.se, använder inte HSTS ( 1.00 betyg )
- widget.netigate.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- widget-api.netigate.se, använder inte HSTS ( 1.00 betyg )
- widget-api.netigate.se, Inget TLSv1.3 stöd ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3.50 av 5
Tillgänglighet
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://www.elsakerhetsverket.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.11:1. Recommendation: change background to #b75f00. (error) Webbadress(er) med förbättringspotential: - https://www.elsakerhetsverket.se
- Iframe element requires a non-empty title attribute that identifies the frame. (error) Webbadress(er) med förbättringspotential: - https://www.elsakerhetsverket.se
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 3.40 av 5
- Genomsnittligt när det gäller koldioxid. - Koldioxid per sidvisning: 2.08 gram - Webbsidan är grönare än 68 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 3.29 MB ( 3.40 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.96 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 10 förfrågningar:
- #5: api.js
- #6: uc.js
- #20: find.js
- #21: css
- #22: css
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #1: Webbsida - Har referens till Siteimprove Analytics
##### Annonsörer ( 4.86 betyg )
- #26: cookiesharingif - Annonsörsförfrågan hittad ( 1.00 betyg )
- #38: sv.js - Annonsörsförfrågan hittad ( 1.00 betyg )
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.59 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
Integritet & säkerhet
- MX DNS IPv4-post saknar redundans ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.75 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.17 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.40 av 5
- Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Knappar saknar en text som skärmläsare kan läsa upp (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Det tar lång tid innan sidan går att använda (varning) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Webbprestanda enligt Google Lighthouse
Ett hastighetstest från Google.
Betyg: 3.35 av 5
- Genomsnittlig hastighet.
Hastighet
- Largest Contentful Paint: 6,4 s ( 1.00 betyg )
- Cumulative Layout Shift: 0,063 ( 4.85 betyg )
- First Contentful Paint: 2,9 s ( 2.60 betyg )
- Speed Index: 5,5 s ( 2.75 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Fontvisning ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Minifiera CSS: Beräknad besparing: 3 Kibit ( 2.50 betyg )
- Minifiera JavaScript: Beräknad besparing: 55 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Beräknad besparing: 310 Kibit ( 2.50 betyg )
- Förbättra bildleveransen: Beräknad besparing: 181 Kibit ( 2.50 betyg )
- Äldre JavaScript: Beräknad besparing: 42 Kibit ( 2.50 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.