Gå direkt till sidans huvudinnehåll

Inspektionen för vård och omsorg

Webbplats: www.ivo.se
Totalbetyg: 4.05 av 5
Kategori: Övrig offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.96 av 5
Hastighet: 4.48 av 5
Webbstandard: 3.60 av 5
Integritet & säkerhet: 2.83 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Inspektionen för vård och omsorg:

Test­resultat

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 26 ( 1.00 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 50 ( 1.00 betyg )
- Oväntad okänd funktion “alpha” (totalt 9 st)
- Oväntad okänd funktion “Alpha” (totalt 6 st)
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 4 st)
- Oväntat okänt värde “filter” för egenskap “alpha(opacity=50)” (totalt 3 st)
- Oväntad okänd funktion “-khtml-gradient” (totalt 3 st)
- Oväntat okänt värde “filter” för egenskap “alpha(opacity=0)” (totalt 2 st)
- Oväntat okänt värde “filter” för egenskap “alpha(opacity=90)” (totalt 2 st)
- Oväntad okänd enhet “px ” (totalt 2 st)
- Oväntat okänt värde “filter” för egenskap “Alpha(Opacity=35)” (totalt 2 st)
- Oväntat okänt värde “filter” för egenskap “alpha(opacity=65)” (totalt 1 st)
- Oväntat okänt värde “filter” för egenskap “alpha(opacity=20)” (totalt 1 st)
- Oväntat okänt värde “background-color” för egenskap “#000\9” (totalt 1 st)
- Oväntad okänd media-funktion “transform-3d” (totalt 1 st)
- Oväntat okänt värde “filter” för egenskap “Alpha(Opacity=0)” (totalt 1 st)
- Oväntat okänt värde “filter” för egenskap “Alpha(Opacity=70)” (totalt 1 st)
- Oväntat okänt värde “filter” för egenskap “Alpha(Opacity=50)” (totalt 1 st)
- Oväntat okänt värde “filter” för egenskap “Alpha(Opacity=20)” (totalt 1 st)
- Oväntad föråldrad at-regel “@nest” (totalt 1 st)
- Oväntad ogiltig inledning “@nest” för at-regel “.inverted &” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “-khtml-gradient(linear,left top,left bottom,from(#5b5b5b),to(#282828))” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “-khtml-gradient(linear,left top,left bottom,from(#b4d4c4),to(#066))” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “-khtml-gradient(linear,left top,left bottom,from(#babab3),to(#a8a8a8))” (totalt 1 st)
- Oväntat okänt värde “margin” för egenskap “,” (totalt 1 st)
- Oväntat okänt värde “transition” för egenskap “0” (totalt 1 st)
- Oväntad okänd anpassad media “--small” (totalt 1 st)
- Oväntad okänd typselektor “col-md-9” (totalt 1 st)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 5 av 5

Hastighet

- [desktop] firstPaint: 290.00ms, ±2.00ms
- [desktop] LastVisualChange: 467.00ms, ±34.00ms
- [mobile] firstPaint: 288.00ms, ±12.00ms
- [mobile] LastVisualChange: 434.00ms, ±0.00ms

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.75 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 6 ( 3.80 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 8 ( 4.20 betyg )
- CSS: X: X is not a X value. (totalt 3 st)
- CSS: Deprecated media feature X. For guidance, see the Deprecated Media Features section in the current Media Queries specification. (totalt 1 st)
- CSS: X: X is an incorrect operator. (totalt 1 st)
- CSS: X: Property X doesn't exist. (totalt 1 st)
- CSS: Unrecognized at-rule X (totalt 1 st)
- CSS: Parse Error. (totalt 1 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- HTML är välbyggd!

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 1.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- robots.txt antingen saknas, får inte lov att hämtas eller har inte förväntat innehåll. ( 1.00 betyg )
- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 1.61 av 5

- Innehållshanteringssystem: episerver
- Webbserver: iis, nginx
- Operativsystem: windows-server
- Teknik: asp.net, c, csharp, js, mysql, php, sass, scss
- Licenser: gpl-3.0, mit
- Metadata: icon, open-graph, viewport
- JS-ramverk/bibliotek: bootstrap, epifind, jquery, jquery-ui, matomo, tag-manager
- Språk: sv, sv-se
- Bildformat: png, svg

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.85 av 5

- Den testade sidan har 1 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 1 ( 4.80 betyg )
- #1: Webbsida - Antal fel: 1 ( 4.90 betyg )
- A X element with a X attribute must not have a X attribute with the value X. (totalt 1 st)

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 4.70 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: 0.94 gram
- Webbsidan är grönare än 94 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 1.48 MB
( 4.70 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.15 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )
- Länkarna är inte genomsökningsbara ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.10 av 5

- Genomsnittlig hastighet.

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Largest Contentful Paint: 7,2 s ( 1.00 betyg )
- Cumulative Layout Shift: 0,133 ( 4.05 betyg )
- First Contentful Paint: 4,0 s ( 1.20 betyg )
- Speed Index: 4,0 s ( 4.05 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Aktivera textkomprimering ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 16 resurser hittades ( 2.50 betyg )
- Minifiera JavaScript: Möjlig databesparing 2 Kibit ( 2.50 betyg )
- Skicka bilder i modernare bildformat: Möjlig databesparing 45 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 52 Kibit ( 2.50 betyg )
- Time to Interactive: 7,2 s ( 2.55 betyg )

Kolla Lighthouse hos web.dev

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 2 fel och 0 varning(ar). ( 4.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.41 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src data: www.ivo.se;
- script-src 'unsafe-inline' cdn.cookietractor.com cdn.jsdelivr.net code.jquery.com maxcdn.bootstrapcdn.com webbstatistik.ivo.se www.ivo.se;
- form-action www.ivo.se;
- style-src fonts.googleapis.com www.ivo.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src www.ivo.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.35
- Integritet & säkerhet: 4.21
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data:;
- script-src 'self' 'unsafe-inline' cdn.cookietractor.com cdn.jsdelivr.net code.jquery.com maxcdn.bootstrapcdn.com webbstatistik.ivo.se;
- form-action 'self';
- style-src 'self' fonts.googleapis.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.41
- Integritet & säkerhet: 4.28
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.ivo.se, använder inte CSP ( 1.00 betyg )
- www.ivo.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.cookietractor.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- code.jquery.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- maxcdn.bootstrapcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- webbstatistik.ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- ivo.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.ivo.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.ivo.se, använder inte CSP ( 1.00 betyg )
- www.ivo.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link href="https://fonts.googleapis.com/css?family=Open+Sans:700" rel="stylesheet">`
- `< link href="https://fonts.googleapis.com/icon?family=Material+Icons+Outlined" rel="stylesheet">`
- `< script nomodule src="https://cdn.jsdelivr.net/npm/friendly-challenge@0.9.14/widget.min.js" async defer>`
- `< script src="https://cdn.cookietractor.com/cookietractor.js" data-lang="sv-SE" data-id="545e3301-69ad-43db-b321-31305888c26c">`
- `< script src="https://code.jquery.com/jquery-1.12.4.min.js">`
- `< script src="https://code.jquery.com/ui/1.11.2/jquery-ui.min.js">`
- `< script src="https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js">`
- `< script type="module"
src="https://cdn.jsdelivr.net/npm/friendly-challenge@0.9.14/widget.module.min.js"
async
defer>`
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.cookietractor.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- code.jquery.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- code.jquery.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- maxcdn.bootstrapcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- webbstatistik.ivo.se, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- webbstatistik.ivo.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.40 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 5 förfrågningar:
- #2: widget.module.m
- #8: cookietractor.j
- #22: jquery-1.12.4.m
- #23: jquery-ui.min.j
- #24: bootstrap.min.j
Besökaranalys används:
- #29: container-o8eNx - Har referens till Matomo
- #29: container-o8eNx - Har referens till Matomo Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #2: widget.module.m - Identifierings­tekniker hittade.
( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.57:1. Recommendation: change text colour to #1f1f1f.

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.68 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MX DNS IPv4-post saknar redundans ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.20 av 5

- Webbplatsen är bra.
( 4.20 betyg )
- Network ( 4.25 betyg )
- Images ( 3.25 betyg )
- Sidans DOM-komplexitet ( 4.85 betyg )
- Sidans Javascript-komplexitet ( 5.00 betyg )
- Sidans användning av dålig Javascript ( 4.95 betyg )
- Sidans användning av jQuery ( 3.50 betyg )
- Sidans CSS-komplexitet ( 1.40 betyg )
- Sidans användning av dålig CSS ( 3.70 betyg )
- Sidans användning av webbtypsnitt ( 4.40 betyg )
- Server­konfiguration ( 4.20 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 1.00 betyg )
- TLS-protokoll ( 3.00 betyg )

Integritet & säkerhet

- jQuery version ( 2.00 betyg )
- TLS-protokoll ( 3.00 betyg )

Hastighet

- Antal regler ( 2.55 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )
- Filminifiering ( 4.95 betyg )
- Below the fold images ( 4.10 betyg )
- Webfonts number ( 3.75 betyg )
- TLS-protokoll ( 3.00 betyg )
- Caching too short ( 2.00 betyg )

Pssst!