Gå direkt till sidans huvudinnehåll

Riksföreningen Hjärnskade­förbundet Hjärnkraft

Webbplats: hjarnkraft.se
Totalbetyg: 4.11 av 5
Kategori: Insamlings­organisationer

Snittbetyg per kategori

Tillgänglighet: 4.95 av 5
Hastighet: 3.60 av 5
Webbstandard: 4.27 av 5
Integritet & säkerhet: 3.93 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Riksföreningen Hjärnskade­förbundet Hjärnkraft:

Test­resultat

Lighthouse

Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.


Betyg: 5 av 5

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.50 av 5

Webbstandard

- CssSyntaxError (unresolved)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 2.50 av 5

Webbstandard

- Kräv att element stängs i rätt ordning (fel)
- Tillåt inte dubblerade attribut (fel)
- Kräv att attribut separeras med blanksteg (fel)
- Validera tillåtna attributvärden (fel)
- Kräv att `id` är en giltig identifierare (fel)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 2.20 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 2393.33ms, ±526.67ms ( 1.00 betyg )
- [desktop] DOMContentLoaded: 2873.33ms, ±486.67ms ( 0.25 betyg )
- [desktop] Load: 2880.00ms, ±490.00ms ( 0.24 betyg )
- [desktop] FirstVisualChange: 3150.00ms, ±520.00ms ( -0.30 betyg )
- [desktop] SpeedIndex: 3280.00ms, ±520.00ms ( -0.56 betyg )
- [desktop] VisualComplete85: 3315.00ms, ±515.00ms ( -0.63 betyg )
- [desktop] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] TBT (Total Blocking Time): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] firstPaint: 3356.67ms, ±533.33ms
- [desktop] LastVisualChange: 3315.00ms, ±515.00ms
- [mobile] TTFB (Time to First Byte): 2403.33ms, ±516.67ms ( 1.00 betyg )
- [mobile] DOMContentLoaded: 2920.00ms, ±450.00ms ( 2.16 betyg )
- [mobile] Load: 2946.67ms, ±473.33ms ( 2.11 betyg )
- [mobile] FirstVisualChange: 3235.00ms, ±435.00ms ( 1.53 betyg )
- [mobile] SpeedIndex: 3370.00ms, ±420.00ms ( 1.26 betyg )
- [mobile] VisualComplete85: 3415.00ms, ±415.00ms ( 1.17 betyg )
- [mobile] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] TBT (Total Blocking Time): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] firstPaint: 3416.67ms, ±433.33ms
- [mobile] LastVisualChange: 3415.00ms, ±415.00ms

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.12 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 21 fel och 0 varning(ar). ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.33 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.57 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: apache, tomcat
- Teknik: c, es6, js, php
- Licenser: apache-2.0, bsd-3-clause, mit
- Metadata: canonical, dns-prefetch, icon, viewport
- JS-ramverk/bibliotek: core-js, desandro-matches-selector, ev-emitter, fizzy-ui-utils, get-size, getsize, handlebars.js, imagesloaded, jison, jquery, jquery-ui, jquery.easing, js-cookie, lodash, masonry, moment, outlayer, source-map, util
- Språk: sv-se
- Bildformat: ico, jpeg, jpg, png, svg, webp

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.99 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 2 förfrågningar:
- #39: external-api.js
- #64: collect
##### Spårning ( 4.94 betyg )
- #64: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #20: js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #64: collect - Identifierings­tekniker hittade.
( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.41 av 5

- CSS är välbyggd!

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< style>` in: #1: Webbsida , antal fel: 1 ( 4.90 betyg )
- CSS: X: Property X doesn't exist. (totalt 1 st)
- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 8 ( 3.40 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 134 ( 1.00 betyg )
- CSS: Parse Error. (totalt 90 st)
- CSS: X: Parse Error. (totalt 21 st)
- CSS: X: only X can be a X. You must put a unit after your number. (totalt 9 st)
- CSS: X: Property X doesn't exist. (totalt 6 st)
- CSS: X: X is not a X value. (totalt 5 st)
- CSS: X: The types are incompatible. (totalt 1 st)
- CSS: X: Missing a semicolon before the property name X. (totalt 1 st)
- CSS: Deprecated media feature X. For guidance, see the Deprecated Media Features section in the current Media Queries specification. (totalt 1 st)

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.29 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- hjarnkraft.se, innehållssäkerhetspolicy (CSP) ( 3.40 betyg )
- hjarnkraft.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )

Integritet & säkerhet

- hjarnkraft.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- hjarnkraft.se, innehållssäkerhetspolicy (CSP) ( 3.22 betyg )
- hjarnkraft.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )