Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.50 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 5 kakor lever längre än ett år; 4 kakor saknar attributet Secure ( 1.00 betyg )
- anrop görs till 22 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Tillgänglighet
- SVG elements with an `img` role do not have an accessible text alternative ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.65 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1.10 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 5.47 gram - Webbsidan är grönare än 22 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 8.65 MB ( 1.10 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.50 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.69 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 8
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 61 förfrågningar:
- #77: adjust-smart-ba
- #82: braze.core.min.
- #106: loader.js
- #108: data
- #109: data
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.51 betyg )
- #107: gtm.js - Spårning hittad ( 1.00 betyg )
- #115: js - Spårning hittad ( 1.00 betyg )
- #116: js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 28 spårningsförfrågningar. Besökaranalys används:
- #70: pulse.js - Har referens till Google Tag Manager
- #107: gtm.js - Har referens till Google Tag Manager
- #115: js - Har referens till Google Tag Manager
- #116: js - Har referens till Google Tag Manager
- #117: js - Har referens till Google Tag Manager
- #118: js - Har referens till Google Tag Manager
- #119: js - Har referens till Google Tag Manager
- #120: js - Har referens till Google Tag Manager
- #121: js - Har referens till Google Tag Manager
- #123: broccoli.js - Har referens till Snowplow
- #162: js - Har referens till Google Tag Manager
- #167: rxt9969slq - Har referens till Microsoft Clarity
- #193: clarity.js - Har referens till Microsoft Clarity
##### Identifieringstekniker ( 1.00 betyg )
- #77: adjust-smart-ba - Identifieringstekniker hittade. ( 1.00 betyg )
- #159: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #160: 993552604 - Identifieringstekniker hittade. ( 1.00 betyg )
- #164: fbevents.js - Identifieringstekniker hittade. ( 1.00 betyg )
- #184: 165532625812500 - Identifieringstekniker hittade. ( 1.00 betyg )
- Hittade totalt 5 identifieringsförfrågningar ( 1.00 betyg )
- Hittade totalt 6 identifieringsförfrågningar. ##### Annonsörer ( 4.25 betyg )
- #82: braze.core.min. - Annonsörsförfrågan hittad ( 1.00 betyg )
- #106: loader.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #107: gtm.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 42 annonsörsförfrågningar.
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.90 av 5
Webbstandard
- CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella egenskaper (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.50 av 5
Webbstandard
- Validera tillåtna attributvärden (fel) - Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel)
Lighthouse
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.31 av 5
- Bilder visas med fel proportioner och ser uttänjda ut (fel) - Sidan använder kakor (cookies) från andra webbplatser (fel) - Webbläsaren rapporterar problem på sidan (fel) - Länktexter är otydliga, som "klicka här" (fel)
Hastighet
- Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det som får innehållet att hoppa runt (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Innehållet flyttar sig plötsligt och kan få besökare att klicka fel (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Det tar lång tid innan sidans huvudinnehåll syns (varning) - Innehållet hoppar runt medan sidan laddar (varning) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3.50 av 5
Tillgänglighet
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #949494. (error) - Iframe element requires a non-empty title attribute that identifies the frame. (error)
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 2.62 av 5
- Dålig integritet.
Integritet & säkerhet
- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 11 fel och 0 varning(ar). ( 1.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.14 av 5
Webbstandard
- flixbus.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- flixbus.se, använder inte HSTS ( 1.00 betyg )
- flixbus.se, Inget IPv6 stöd ( 1.00 betyg )
- www.flixbus.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.flixbus.se, använder inte HSTS ( 1.00 betyg )
- www.flixbus.se, Inget IPv6 stöd ( 1.00 betyg )
- cdn-cf.cms.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-cf.cms.flixbus.com, använder inte HSTS ( 1.00 betyg )
- honeycomb.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- honeycomb.flixbus.com, använder inte HSTS ( 1.00 betyg )
- honeycomb.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- honeycomb-icons.hive.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- honeycomb-icons.hive.flixbus.com, använder inte HSTS ( 1.00 betyg )
- honeycomb-icons.hive.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- pulse.cro.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pulse.cro.flixbus.com, använder inte HSTS ( 1.00 betyg )
- pulse.cro.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- account-widget.booking.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- account-widget.booking.flixbus.com, använder inte HSTS ( 1.00 betyg )
- account-widget.booking.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- cdn.adjust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.adjust.com, använder inte HSTS ( 1.00 betyg )
- cdn.adjust.com, Inget IPv6 stöd ( 1.00 betyg )
- d3k6pebee3cv6.cloudfront.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- d3k6pebee3cv6.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- api.cms.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- api.cms.flixbus.com, använder inte HSTS ( 1.00 betyg )
- api.cms.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- www.datadoghq-browser-agent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.datadoghq-browser-agent.com, använder inte HSTS ( 1.00 betyg )
- app.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.adtriba.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.adtriba.com, använder inte HSTS ( 1.00 betyg )
- cdn.adtriba.com, Inget IPv6 stöd ( 1.00 betyg )
- d2kfg2dwwf7b20.cloudfront.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- d2kfg2dwwf7b20.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- api.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- o.adtriba.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- o.adtriba.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- o.adtriba.com, använder inte HSTS ( 1.00 betyg )
- o.adtriba.com, Inget IPv6 stöd ( 1.00 betyg )
- o.adtriba.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- global.api.flixbus.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- global.api.flixbus.com, Inget IPv6 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- uct.service.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- uct.service.usercentrics.eu, Inget IPv6 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- browser-intake-datadoghq.eu, Inget HTTPv1.1 stöd ( 1.00 betyg )
- browser-intake-datadoghq.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
Integritet & säkerhet
- flixbus.se, använder inte HSTS ( 1.00 betyg )
- www.flixbus.se, använder inte HSTS ( 1.00 betyg )
- cdn-cf.cms.flixbus.com, använder inte HSTS ( 1.00 betyg )
- honeycomb.flixbus.com, använder inte HSTS ( 1.00 betyg )
- honeycomb-icons.hive.flixbus.com, använder inte HSTS ( 1.00 betyg )
- pulse.cro.flixbus.com, använder inte HSTS ( 1.00 betyg )
- account-widget.booking.flixbus.com, använder inte HSTS ( 1.00 betyg )
- cdn.adjust.com, använder inte HSTS ( 1.00 betyg )
- d3k6pebee3cv6.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- api.cms.flixbus.com, använder inte HSTS ( 1.00 betyg )
- www.datadoghq-browser-agent.com, använder inte HSTS ( 1.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- cdn.adtriba.com, använder inte HSTS ( 1.00 betyg )
- d2kfg2dwwf7b20.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- api.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- o.adtriba.com, använder inte HSTS ( 1.00 betyg )
- o.adtriba.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- uct.service.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.