DNS (Zonemaster)
Granskar domänens DNS-uppsättning med Zonemaster – bland annat delegering, DNSSEC, namnservrarnas svarskonsistens och anslutningsbarhet över IPv4 och IPv6. Betyg och bedömning är Webperfs.Betyg: 5 av 5
| Webbplats: | www.gavlegardarna.se |
|---|---|
| Kategori: | Bolag ägda av offentlig sektor |
| Totalbetyg: | 3.60 av 5 |
| Tillgänglighet: | 4.25 av 5 Varför enbart automatiska tillgänglighetstester är otillräckligt |
| Hastighet: | 2.83 av 5 |
| Webbstandard: | 3.65 av 5 |
| Integritet & säkerhet: | 3.75 av 5 |
Betyg: 5 av 5
Betyg: 4.21 av 5
- gavlegardarna.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- gavlegardarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- gavlegardarna.se, Inget IPv6 stöd ( 1.00 betyg )
- www.gavlegardarna.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- www.gavlegardarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gavlegardarna.se, Inget IPv6 stöd ( 1.00 betyg )
- www.gavlegardarna.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.gavlegardarna.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- use.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- code.jquery.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- gavlegardarna.blob.core.windows.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- gavlegardarna.blob.core.windows.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- gavlegardarna.blob.core.windows.net, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- files.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- matomo.gavle.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- matomo.gavle.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- matomo.gavle.se, Inget IPv6 stöd ( 1.00 betyg )
- translate.google.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate-pa.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- internal-api.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- eu.cookie-script.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- eu.cookie-script.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- eu.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- eu.cookie-script.com, Inget IPv6 stöd ( 1.00 betyg )
- eu.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- eu.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consent.cookie-script.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- consent.cookie-script.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- consent.cookie-script.com, Inget IPv6 stöd ( 1.00 betyg )
- consent.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.gavlegardarna.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.gavlegardarna.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- gavlegardarna.blob.core.windows.net, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- internal-api.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- eu.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- eu.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- eu.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consent.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- consent.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Betyg: 2.69 av 5
- [desktop] TTFB (Time to First Byte): 845.67ms, ±7.33ms ( 1.00 betyg )
- [desktop] DOMContentLoaded: 2376.67ms, ±253.33ms ( 1.25 betyg )
- [desktop] LCP (Largest Contentful Paint): 2373.33ms, ±256.67ms ( 1.00 betyg )
- [desktop] Load: 4316.67ms, ±263.33ms ( -2.63 betyg )
- [desktop] FirstVisualChange: 2370.00ms, ±260.00ms ( 1.26 betyg )
- [desktop] SpeedIndex: 3940.00ms, ±250.00ms ( -1.88 betyg )
- [desktop] VisualComplete85: 4370.00ms, ±260.00ms ( -2.74 betyg )
- [desktop] firstPaint: 2346.67ms, ±253.33ms
- [desktop] LastVisualChange: 5320.00ms, ±210.00ms
- [mobile] TTFB (Time to First Byte): 859.67ms, ±55.33ms ( 3.00 betyg )
- [mobile] DOMContentLoaded: 2330.00ms, ±250.00ms ( 3.34 betyg )
- [mobile] LCP (Largest Contentful Paint): 2350.00ms, ±250.00ms ( 3.00 betyg )
- [mobile] Load: 3766.67ms, ±263.33ms ( 0.47 betyg )
- [mobile] FirstVisualChange: 2350.00ms, ±250.00ms ( 3.30 betyg )
- [mobile] SpeedIndex: 3150.00ms, ±310.00ms ( 1.70 betyg )
- [mobile] VisualComplete85: 4035.00ms, ±265.00ms ( -0.07 betyg )
- [mobile] firstPaint: 2326.67ms, ±253.33ms
- [mobile] LastVisualChange: 4035.00ms, ±265.00ms
Betyg: 2.75 av 5
- Dålig integritet.- referrer-policyn (origin) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 1 kakor lever längre än ett år; 1 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.50 betyg )
- anrop görs till 21 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 4.00 betyg )
- 16 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Betyg: 4.68 av 5
- Feed saknas i HTML:ens metadata (varning)
- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)
Betyg: 1.90 av 5
- Validera tillåtna attributvärden (fel)
- Kräv att element stängs i rätt ordning (fel)
- Kräv att `id` är en giltig identifierare (fel)
- Tillåt inte dubblerade ID:n (fel)
- Säkerställ att obligatoriska attribut är satta (fel)
- Säkerställ att obligatoriska element finns (fel)
- Validera tillåtet innehåll (varning)
- Validera tillåten elementförälder (varning)
Betyg: 2 av 5
- This textinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
- This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
- Iframe element requires a non-empty title attribute that identifies the frame. (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
- Duplicate id attribute value "service_navigation-66829" found on the web page. (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
- Duplicate id attribute value "service_navigation-346" found on the web page. (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
- This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error)
Webbadress(er) med förbättringspotential:
- https://www.gavlegardarna.se
Betyg: 1.64 av 5
- Innehållshanteringssystem: wordpressBetyg: 3.45 av 5
- Genomsnittligt när det gäller koldioxid.Betyg: 3.92 av 5
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 34 förfrågningar:
- #6: slick.css
- #7: slick-theme.min
- #12: 30858dc40a.js
- #13: jquery-3.7.0.mi
- #14: slick.min.js
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.71 betyg )
- #25: container-RkFW7 - Spårning hittad ( 1.00 betyg )
- #26: p.css - Spårning hittad ( 1.00 betyg )
- #32: - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 8 spårningsförfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Hotjar
- #25: container-RkFW7 - Har referens till Matomo
- #25: container-RkFW7 - Har referens till Matomo Tag Manager
##### Annonsörer ( 4.95 betyg )
- #71: analytics - Annonsörsförfrågan hittad ( 1.00 betyg )
Betyg: 2.30 av 5
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel)
- CSS, Tillåt inte okända pseudoklass-selektorer (fel)
- CSS, Tillåt inte felplacerade `@import`-regler (fel)
- CSS, Tillåt inte okända typselektorer (fel)
- CSS, Tillåt inte okända animationer (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)
- CSS, Tillåt inte inaktuella selektorer (varning)
- CSS, Tillåt inte tomma block (varning)
- CSS, Tillåt inte tomma kommentarer (varning)
Betyg: 4.80 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis!- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!Betyg: 3.93 av 5
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
Betyg: 4.60 av 5
- Webbsidan kan ändå förbättras inom SEO.Betyg: 4.36 av 5
- Länktexter är otydliga, som "klicka här" (fel)- Det tar lång tid innan något alls syns på sidan (fel)
- Det tar lång tid innan sidans huvudinnehåll syns (fel)
- Det tar lång tid innan sidan ser färdigladdad ut (fel)
- Låt webbläsaren spara filer så sidan laddar snabbare (fel)
- Texten kan bli osynlig medan typsnitt laddas (fel)
- Bilderna kan levereras smartare så de laddar snabbare (fel)
- Genomgång av varför huvudinnehållet syns sent (fel)
- Huvudbilden kan hittas snabbare av webbläsaren (fel)
- Gammaldags programkod skickas till moderna webbläsare (fel)
- Filer laddas i en kedja efter varandra som bromsar sidan (fel)
- Vissa filer bromsar upp när sidan ska visas (fel)
- Det tar lång tid innan sidan går att använda (fel)
- Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel)
- Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel)
- Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Betyg: 5 av 5
Betyg: 2.85 av 5
- Webbplatsen är ganska långsam.- Modern HTTP ( 1.00 betyg )
- Total Blocking Time: 110 ms ( 4.85 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 5,1 s ( 1.00 betyg )
- Speed Index: 8,0 s ( 1.10 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Fontvisning ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Modern HTTP ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Äldre JavaScript: Beräknad besparing: 5 Kibit ( 2.50 betyg )

DNS är det första som måste fungera och det sista någon tittar på. Nu granskar Webperf det, med samma verktyg som Internetstiftelsen är med och bygger.

Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.

I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.

Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?