Gå direkt till sidans huvudinnehåll

Stiftelsen Friends

Webbplats: friends.se
Totalbetyg: 4.29 av 5
Kategori: Insamlings­organisationer

Snittbetyg per kategori

Tillgänglighet: 4.54 av 5
Hastighet: 4.41 av 5
Webbstandard: 4.43 av 5
Integritet & säkerhet: 4.00 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Stiftelsen Friends:

Test­resultat

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.26 av 5

Webbstandard

- Inget IPv6 stöd ( 1.00 betyg )
- friends.se, innehållssäkerhetspolicy (CSP) ( 3.40 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- staging.friends.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- app.trygg.chat, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ws.app.trygg.chat, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )

Integritet & säkerhet

- friends.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- friends.se, innehållssäkerhetspolicy (CSP) ( 3.22 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- staging.friends.se, använder inte HSTS ( 1.00 betyg )
- app.trygg.chat, använder inte HSTS ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- ws.app.trygg.chat, använder inte HSTS ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.13 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: nginx, tomcat
- Teknik: c, js, mp4, php, typescript
- Licenser: apache-2.0, mit
- Metadata: apple-touch-icon, canonical, dns-prefetch, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: cookiejs, crypto, date-fns, ev-emitter, fizzy-ui-utils, flickity, get-size, imagesloaded, infinite-scroll, intl-tel-input, jquery, js-cookie, protobuf-ts, pusher-javascript-library, pusher-js, superjson, unidragger, vite-plugin-vue
- Språk: ar, en, sv, sv-se, sv_se, x-default
- Bildformat: ico, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 5 förfrågningar:
- #28: 83c1e90629.js
- #49: pro-v4-shims.mi
- #50: pro.min.js
- #55: times.svg
- #56: envelope
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #52: gtm.js - Har referens till Google Tag Manager
- #52: gtm.js - Har referens till Hotjar

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 3.90 av 5

- Webbsidan genererar ganska lite koldioxid.
- Koldioxid per sidvisning: 1.57 gram
- Webbsidan är grönare än 78 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 2.48 MB
( 3.90 betyg )

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.45 av 5

Webbstandard

- Tillåt inte dubblerade ID:n (fel)
- Validera tillåtet innehåll (varning)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.50 av 5

Webbstandard

- CssSyntaxError (unresolved)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.61 av 5

Hastighet

- [desktop] DOMContentLoaded: 559.00ms, ±54.00ms ( 4.88 betyg )
- [desktop] Load: 605.67ms, ±54.33ms ( 4.79 betyg )
- [desktop] SpeedIndex: 1665.00ms, ±15.00ms ( 2.67 betyg )
- [desktop] VisualComplete85: 6040.00ms, ±40.00ms ( -6.08 betyg )
- [desktop] firstPaint: 350.00ms, ±34.00ms
- [desktop] LastVisualChange: 6700.00ms, ±10.00ms
- [mobile] VisualComplete85: 2082.00ms, ±1648.00ms ( 3.84 betyg )
- [mobile] firstPaint: 326.00ms, ±10.00ms
- [mobile] LastVisualChange: 6670.00ms, ±0.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.71 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.06 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 2 fel och 0 varning(ar). ( 4.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 29 fel och 0 varning(ar). ( 1.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4 av 5

Tillgänglighet

- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)
- Duplicate id attribute value "loading-spinner" found on the web page. (error)

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 4.05 av 5

- Webbplatsen är snabb.

Webbstandard

- Använd HTTP/2 ( 1.00 betyg )

Hastighet

- Largest Contentful Paint: 4,3 s ( 2.10 betyg )
- Cumulative Layout Shift: 0,061 ( 4.85 betyg )
- First Contentful Paint: 2,4 s ( 3.50 betyg )
- Speed Index: 3,2 s ( 4.60 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 6 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 5 469 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 259 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 49 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 13 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 952 element ( 2.50 betyg )
- Använd HTTP/2: 7 begäranden visades inte via HTTP/2 ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Time to Interactive: 5,9 s ( 3.25 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.30 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )

Pssst!