Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.Betyg: 5 av 5
- Webbplatsen följer god praxis fullt ut!| Webbplats: | hrf.se |
|---|---|
| Kategori: | Patientorganisationer |
| Totalbetyg: | 3.90 av 5 |
| Tillgänglighet: | 4.59 av 5 Varför enbart automatiska tillgänglighetstester är otillräckligt |
| Hastighet: | 3.83 av 5 |
| Webbstandard: | 4.28 av 5 |
| Integritet & säkerhet: | 3.60 av 5 |
Betyg: 5 av 5
- Webbplatsen följer god praxis fullt ut!Betyg: 4.85 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.- Vissa listposter (`< li>`) saknar ett överordnat `< ul>`-, `< ol>`- eller `< menu>`-element. ( 1.00 betyg )
Betyg: 4.65 av 5
- Sitemap, listar annat än webbsidor (varning)
- Feed saknas i HTML:ens metadata (varning)
- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)
Betyg: 4.60 av 5
- Webbsidan kan ändå förbättras inom SEO.Betyg: 3.50 av 5
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RI, det är överflödigt ( 3.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
- DMARC DNS-post använder 'none' för underpolicy ( 1.00 betyg )
Betyg: 4.45 av 5
- Felaktig svarskod (fel)
- ingen-giltig-inte-hittad-text-i-innehåll (varning)
Betyg: 3.95 av 5
- Sidan visar felmeddelanden i webbläsaren (fel)- Listpunkter ligger utanför en riktig lista (fel)
- Det tar lång tid innan sidan ser färdigladdad ut (fel)
- Låt webbläsaren spara filer så sidan laddar snabbare (fel)
- Filer laddas i en kedja efter varandra som bromsar sidan (fel)
- Vissa filer bromsar upp när sidan ska visas (fel)
- Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel)
- Det tar lång tid innan något alls syns på sidan (varning)
- Det tar lång tid innan sidans huvudinnehåll syns (varning)
- Gammaldags programkod skickas till moderna webbläsare (varning)
- Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (varning)
Betyg: 4.25 av 5
- Webbplatsen är snabb.- Largest Contentful Paint: 3,1 s ( 3.80 betyg )
- Speed Index: 6,3 s ( 2.10 betyg )
- First Contentful Paint: 2,5 s ( 3.30 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Äldre JavaScript: Beräknad besparing: 19 Kibit ( 2.50 betyg )
Betyg: 4.14 av 5
- hrf.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- hrf.se, använder inte HSTS ( 1.00 betyg )
- hrf.se, Inget IPv6 stöd ( 1.00 betyg )
- hrf.se, innehållssäkerhetspolicy (CSP) ( 4.35 betyg )
- hrf.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- sentry.frojd.se, använder inte HSTS ( 1.00 betyg )
- cdn.cookie-script.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- cdn.cookie-script.com, Inget IPv6 stöd ( 1.00 betyg )
- consent.cookie-script.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- consent.cookie-script.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- consent.cookie-script.com, Inget IPv6 stöd ( 1.00 betyg )
- consent.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- hrf.se, använder inte HSTS ( 1.00 betyg )
- hrf.se, innehållssäkerhetspolicy (CSP) ( 4.33 betyg )
- hrf.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- sentry.frojd.se, använder inte HSTS ( 1.00 betyg )
- cdn.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- consent.cookie-script.com, använder inte HSTS ( 1.00 betyg )
- consent.cookie-script.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookie-script.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Betyg: 3.90 av 5
- Validera tillåtna attributvärden (fel)
- Kräv att `id` är en giltig identifierare (fel)
- Validera tillåtet innehåll (varning)
- Validera tillåten elementförälder (varning)
Betyg: 2.80 av 5
- CSS, Tillåt inte okända typselektorer (fel)
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel)
- CSS, Tillåt inte felplacerade `@import`-regler (fel)
- CSS, Tillåt inte okända egenskaper (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)
- CSS, Tillåt inte inaktuella selektorer (varning)
- CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
- CSS, Tillåt inte tomma kommentarer (varning)
Betyg: 3.21 av 5
- Ok integritet men borde nog bli bättre.- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.75 betyg )
- anrop görs till 5 tredjepartsdomäner; 3 kända spårningsdomäner kontaktas ( 1.50 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 3 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.50 betyg )
Betyg: 1.74 av 5
- Innehållshanteringssystem: wordpressBetyg: 3.91 av 5
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 4 förfrågningar:
- #53: envelope
- #73: envelope
- #74: envelope
- #75: envelope
##### Spårning ( 4.75 betyg )
- #51: p.css - Spårning hittad ( 1.00 betyg )
- #53: gtm.js - Spårning hittad ( 1.00 betyg )
- #58: - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårningsförfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #53: gtm.js - Har referens till Google Tag Manager
##### Annonsörer ( 4.90 betyg )
- #73: badbb725575e5a2 - Annonsörsförfrågan hittad ( 1.00 betyg )
- #77: analytics - Annonsörsförfrågan hittad ( 1.00 betyg )
Betyg: 4.94 av 5
- [desktop] Load: 674.00ms, ±30.00ms ( 4.65 betyg )
- [desktop] SpeedIndex: 594.50ms, ±24.50ms ( 4.81 betyg )
- [desktop] VisualComplete85: 812.00ms, ±46.00ms ( 4.38 betyg )
- [desktop] firstPaint: 362.00ms, ±42.00ms
- [desktop] LastVisualChange: 908.00ms, ±50.00ms
- [mobile] firstPaint: 528.00ms, ±192.00ms
- [mobile] LastVisualChange: 1068.50ms, ±201.50ms
Betyg: 3.10 av 5
- Genomsnittligt när det gäller koldioxid.Betyg: 4 av 5
- Img element with empty alt text must have absent or empty title attribute. (error)
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)
Betyg: 2.81 av 5
- Dålig integritet.- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 5 fel och 0 varning(ar). ( 2.50 betyg )
Betyg: 4.53 av 5
- CSS är välbyggd!- `< style>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< style>` in: #1: Webbsida , antal fel: 1 ( 4.90 betyg )
- CSS: X: Property X doesn't exist. (totalt 1 st)
- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 5 ( 4.00 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 25 ( 2.50 betyg )
- CSS: Parse Error. (totalt 14 st)
- CSS: Unrecognized at-rule X (totalt 5 st)
- CSS: X: Property X doesn't exist. (totalt 3 st)
- CSS: X: X is not a X value. (totalt 2 st)
- CSS: X: Too many values or values are not recognized. (totalt 1 st)
Betyg: 5 av 5
- Inga fel i HTML-koden.Betyg: 4.35 av 5
- Webbplatsen är bra.- Gzip/Brotli-komprimering ( 2.30 betyg )
- TLS-protokoll ( 4.00 betyg )
- TLS-protokoll ( 4.00 betyg )
- DOM-åtkomst ( 4.15 betyg )
- Antal regler ( 2.30 betyg )
- Gzip/Brotli-komprimering ( 2.30 betyg )
- Filminifiering ( 4.55 betyg )
- TLS-protokoll ( 4.00 betyg )
- Caching not specified ( 1.65 betyg )
- Caching too short ( 4.25 betyg )

Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.

I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.

Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?

Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.