Gå direkt till sidans huvudinnehåll

Heinävesi

Webbplats: www.heinavesi.fi
Totalbetyg: 3.92 av 5
Kategori: Finlands kommuner

Snittbetyg per kategori

Tillgänglighet: 4.39 av 5
Hastighet: 4.46 av 5
Webbstandard: 3.95 av 5
Integritet & säkerhet: 3.60 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Heinävesi:

Test­resultat

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.80 av 5

- Webbplatsen är ganska långsam.

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint ( 1.00 betyg )
- Speed Index: 9,9 s ( 1.00 betyg )
- Time to Interactive: 14,3 s ( 1.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 1.00 betyg )
- Minifiera CSS ( 1.00 betyg )
- Minifiera JavaScript ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Koda bilder effektivt ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 2 resurser hittades ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 30 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 0 Kibit ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.15 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )
- Länkarna är inte genomsökningsbara ( 1.00 betyg )

Kolla Lighthouse hos web.dev

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.18 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, HK, SG ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.58 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src data: www.heinavesi.fi;
- script-src 'unsafe-inline' code.iconify.design plugins.flockler.com tapahtumat.pohjois-karjala.fi www.heinavesi.fi;
- form-action www.heinavesi.fi;
- style-src 'unsafe-inline' www.heinavesi.fi;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' www.heinavesi.fi;
- font-src www.heinavesi.fi;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.24
- Integritet & säkerhet: 4.08
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data:;
- script-src 'self' 'unsafe-inline' code.iconify.design plugins.flockler.com tapahtumat.pohjois-karjala.fi;
- form-action 'self';
- style-src 'self' 'unsafe-inline';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.38
- Integritet & säkerhet: 4.25
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- heinavesi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.heinavesi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.heinavesi.fi, använder inte CSP ( 1.00 betyg )
- www.heinavesi.fi, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- plugins.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- code.iconify.design, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- code.iconify.design, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- heinavesi.fi, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- heinavesi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.heinavesi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.heinavesi.fi, använder inte CSP ( 1.00 betyg )
- www.heinavesi.fi, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script data-service="Tapahtumakalenteri" data-category="marketing" type="text/plain" data-cmplz-src="https://tapahtumat.pohjois-karjala.fi/widget-loader/65a6228a25163b6f2f837966">`
- `< script src="https://code.iconify.design/iconify-icon/1.0.8/iconify-icon.min.js?ver=0.0.101" id="meitabasetwo-iconify-framework-js">`
- `< script src="https://plugins.flockler.com/embed/18c7d17caa50bbe49fc751e82ef5447c/18c7d19e00a02f496e7623dc3906ee54" async>`
- Inget TLSv1.3 stöd ( 1.00 betyg )
- plugins.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- code.iconify.design, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- code.iconify.design, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.60 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.30 av 5

- Den testade sidan har 13 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 3 ( 4.40 betyg )
- #1: Webbsida - Antal fel: 8 ( 4.20 betyg )
- Bad value X for attribute X on element X: Bad CSS number token: Expected a minus sign or a digit but saw X instead at X. (totalt 6 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 1 st)
- Bad value X for attribute X on element X: Subtype missing. (totalt 1 st)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Rapportering CSP Certificate Transparency Network Error Logging är inte så bra. ( 2.50 betyg )
- Referrer Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 3.40 av 5

- Hittades en huvudrubrik (h1) på sidan? ( 1.00 betyg )
- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Webbstandard

- Hittades en huvudrubrik (h1) på sidan? ( 1.00 betyg )

Tillgänglighet

- Hittades en huvudrubrik (h1) på sidan? ( 1.00 betyg )
- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.05 av 5

- Webbplatsen är bra.
( 4.05 betyg )
- Network ( 3.70 betyg )
- Images ( 1.95 betyg )
- Sidans DOM-komplexitet ( 4.90 betyg )
- Sidans Javascript-komplexitet ( 5.00 betyg )
- Sidans användning av dålig Javascript ( 4.30 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 4.05 betyg )
- Sidans användning av dålig CSS ( 3.80 betyg )
- Sidans användning av webbtypsnitt ( 4.40 betyg )
- Server­konfiguration ( 5.00 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 1.00 betyg )

Hastighet

- Total vikt ( 2.30 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )
- Filminifiering ( 3.30 betyg )
- Antal anrop ( 4.90 betyg )
- Webfonts number ( 3.75 betyg )

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- CSS är välbyggd!

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- HTML är välbyggd!

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 3.15 av 5

- JS är ok.

Webbstandard

- `< script>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: Webbsida , antal fel: 1 ( 4.80 betyg )
- Parsing error: Unexpected token : (totalt 1 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 6 ( 3.80 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 591 ( 1.00 betyg )
- X is defined but never used. (totalt 257 st)
- X is not defined. (totalt 226 st)
- Unexpected console statement. (totalt 54 st)
- X is assigned a value but never used. (totalt 50 st)
- Parsing error: Unexpected token : (totalt 3 st)
- Parsing error: Unexpected token r (totalt 1 st)
- `content-type=".*javascript.*"` in: #60: index.min.js, antal grupperade fel: 1 ( 4.80 betyg )
- `content-type=".*javascript.*"` in: #60: index.min.js, antal fel: 5 ( 4.00 betyg )
- X is defined but never used. (totalt 5 st)
- `content-type=".*javascript.*"` in: #83: wp-emoji-releas, antal grupperade fel: 2 ( 4.60 betyg )
- `content-type=".*javascript.*"` in: #83: wp-emoji-releas, antal fel: 6 ( 3.80 betyg )
- X is defined but never used. (totalt 5 st)
- X is assigned a value but never used. (totalt 1 st)
- `content-type=".*javascript.*"` in: #84: embed-wall-v2.j, antal grupperade fel: 3 ( 4.40 betyg )
- `content-type=".*javascript.*"` in: #84: embed-wall-v2.j, antal fel: 26 ( 1.00 betyg )
- X is defined but never used. (totalt 19 st)
- Unexpected console statement. (totalt 6 st)
- X is assigned a value but never used. (totalt 1 st)

Integritet & säkerhet

- `< script>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #1: Webbsida , antal fel: 1 ( 4.80 betyg )
- Parsing error: Unexpected token : (totalt 1 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 21 ( 1.00 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 3297 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 2052 st)
- Expected X and instead saw X. (totalt 1108 st)
- Do not access Object.prototype method X from target object. (totalt 76 st)
- Unnecessary escape character: \/. (totalt 11 st)
- Unnecessary escape character: \[. (totalt 9 st)
- X is not modified in this loop. (totalt 7 st)
- Comparing to itself is potentially pointless. (totalt 5 st)
- X is assigned to itself. (totalt 4 st)
- The Function constructor is eval. (totalt 3 st)
- Parsing error: Unexpected token : (totalt 3 st)
- Unnecessary escape character: \-. (totalt 3 st)
- Unnecessary X. (totalt 3 st)
- Async arrow function has no X expression. (totalt 2 st)
- Unnecessary escape character: \(. (totalt 2 st)
- Unnecessary escape character: \{. (totalt 2 st)
- Unnecessary escape character: \:. (totalt 2 st)
- Parsing error: Unexpected token r (totalt 1 st)
- Unnecessary escape character: \+. (totalt 1 st)
- Unnecessary escape character: \&. (totalt 1 st)
- Unnecessary escape character: \'. (totalt 1 st)
- Unnecessary escape character: \.. (totalt 1 st)
- `content-type=".*javascript.*"` in: #60: index.min.js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #60: index.min.js, antal fel: 357 ( 1.00 betyg )
- Expected X and instead saw X. (totalt 189 st)
- Expected an assignment or function call and instead saw an expression. (totalt 166 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- Unnecessary escape character: \/. (totalt 1 st)
- `content-type=".*javascript.*"` in: #83: wp-emoji-releas, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #83: wp-emoji-releas, antal fel: 383 ( 1.00 betyg )
- Expected X and instead saw X. (totalt 198 st)
- Expected an assignment or function call and instead saw an expression. (totalt 181 st)
- Do not access Object.prototype method X from target object. (totalt 3 st)
- Unnecessary escape character: \/. (totalt 1 st)
- `content-type=".*javascript.*"` in: #84: embed-wall-v2.j, antal grupperade fel: 10 ( 3.00 betyg )
- `content-type=".*javascript.*"` in: #84: embed-wall-v2.j, antal fel: 1326 ( 1.00 betyg )
- Expected X and instead saw X. (totalt 718 st)
- Expected an assignment or function call and instead saw an expression. (totalt 576 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 6 st)
- Do not access Object.prototype method X from target object. (totalt 4 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \/. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Async arrow function has no X expression. (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.65 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: tomcat
- Teknik: es6, js, php, typescript
- Licenser: mit
- Metadata: apple-touch-icon, canonical, dns-prefetch, icon, open-graph, viewport
- JS-ramverk/bibliotek: autosize, clipboard.js, core-js, date-fns, embed.js, embed.js-v3.22.1---2025-06-05---wall, iconify, is-plain-object, jquery, jquery-migrate, outlayer, owlcarousel2, packery, react, showdown-v, uuid
- Språk: en, en_gb, fi, fi_fi
- Bildformat: jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.20 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 82 förfrågningar:
- #1: Webbsida
- #2: owl.theme.defau
- #3: owl.carousel.cs
- #4: animate.min.css
- #5: style.min.css
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #1: Webbsida - Har referens till Matomo

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1.45 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 3.79 gram
- Webbsidan är grönare än 28 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 6.00 MB
( 1.45 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 5 av 5

Hastighet

- [mobile] firstPaint: 602.00ms, ±82.00ms
- [mobile] LastVisualChange: 3568.50ms, ±2601.50ms

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 2 av 5

Webbstandard

- robots.txt antingen saknas, får inte lov att hämtas eller har inte förväntat innehåll. ( 1.00 betyg )
- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.44 av 5

- CSS är bra.

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- `< style>` in: #1: Webbsida , antal fel: 4 ( 4.60 betyg )
- CSS: X: Property X doesn't exist. (totalt 3 st)
- CSS: X: The types are incompatible. (totalt 1 st)
- `style=""` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `style=""` in: #1: Webbsida , antal fel: 1 ( 4.90 betyg )
- CSS: X: Too many values or values are not recognized. (totalt 1 st)
- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 23 ( 2.70 betyg )
- CSS: Parse Error. (totalt 17 st)
- CSS: X: The types are incompatible. (totalt 3 st)
- CSS: X: Parse Error. (totalt 2 st)
- CSS: X: X is not a X value. (totalt 1 st)
- `content-type=".*css.*"` in: #43: banner-1-optin., antal grupperade fel: 1 ( 4.80 betyg )
- `content-type=".*css.*"` in: #43: banner-1-optin., antal fel: 1 ( 4.90 betyg )
- CSS: X: X is not a X value. (totalt 1 st)