Gå direkt till sidans huvudinnehåll

Järfälla kommun

Webbplats: www.jarfalla.se
Totalbetyg: 4.15 av 5
Kategori: Kommuner

Snittbetyg per kategori

Tillgänglighet: 4.50 av 5
Hastighet: 4.34 av 5
Webbstandard: 3.87 av 5
Integritet & säkerhet: 4.54 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Järfälla kommun:

Test­resultat

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.20 av 5

- Genomsnittlig hastighet.

Webbstandard

- Modern HTTP ( 1.00 betyg )

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 3,7 s ( 1.50 betyg )
- Speed Index: 5,2 s ( 2.95 betyg )
- Time to Interactive ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Framtvingad flödesomformning ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Modern HTTP ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 11 097 Kibit ( 2.50 betyg )
- Minifiera CSS: Beräknad besparing: 3 Kibit ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 4.58 gram
- Webbsidan är grönare än 20 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 7.25 MB
( 1.00 betyg )

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 3.30 av 5

Webbstandard

- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Disallow unknown animations (fel)
- CSS, Disallow unknown custom properties (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)
- CSS, Disallow empty blocks (varning)
- CSS, Disallow empty comments (varning)
- CSS, Disallow deprecated keywords for properties within declarations (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.45 av 5

Webbstandard

- Tillåt inte användning av föråldrade attribut (fel)
- Validera tillåtet innehåll (varning)

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.46 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.98 av 5

Hastighet

- [desktop] DOMContentLoaded: 545.67ms, ±8.33ms ( 4.91 betyg )
- [desktop] Load: 589.00ms, ±5.00ms ( 4.82 betyg )
- [desktop] SpeedIndex: 523.00ms, ±7.00ms ( 4.95 betyg )
- [desktop] VisualComplete85: 566.00ms, ±6.00ms ( 4.87 betyg )
- [desktop] firstPaint: 418.00ms, ±22.00ms
- [desktop] LastVisualChange: 596.00ms, ±4.00ms
- [mobile] firstPaint: 384.00ms, ±0.00ms
- [mobile] LastVisualChange: 639.50ms, ±5.50ms

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.65 av 5

- Innehållshanteringssystem: sitevision
- Webbserver: nginx, tomcat
- Teknik: c, es6, java, js
- Metadata: apple-touch-icon, canonical, icon, open-graph, preload, referrer, viewport
- JS-ramverk/bibliotek: component, core-js, jquery, jquery-migrate, react, underscore
- Språk: sv
- Bildformat: ico, jpeg, jpg, png, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 5 av 5

Integritet & säkerhet

Antal olika länder: 1
Sidan skickades från Sverige: Ja
Besökaranalys används:
- #1: Webbsida - Har referens till Monsido Statistics

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.44 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.50 av 5

Tillgänglighet

- This button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined. (error)
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error)
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error)

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.95 av 5

Webbstandard

- Sitemap, listar annat än webbsidor (varning)
- Feed saknas i HTML:ens metadata (varning)

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.80 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src data: www.jarfalla.se;
- script-src 'nonce-< your-nonce>' 'unsafe-eval' 'unsafe-inline' static.rekai.se www.jarfalla.se;
- form-action www.jarfalla.se;
- style-src 'unsafe-inline' www.jarfalla.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' static.rekai.se view.rekai.se www.jarfalla.se;
- font-src www.jarfalla.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.12
- Integritet & säkerhet: 3.95
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data:;
- script-src 'nonce-< your-nonce>' 'self' 'unsafe-eval' 'unsafe-inline' static.rekai.se;
- form-action 'self';
- style-src 'self' 'unsafe-inline';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' static.rekai.se view.rekai.se;
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.25
- Integritet & säkerhet: 4.1
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- jarfalla.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.jarfalla.se, använder inte HSTS ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'base-uri' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'object-src' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'form-action' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'default-src' saknas ( 1.00 betyg )
- www.jarfalla.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- jarfalla.se, använder inte HSTS ( 1.00 betyg )
- www.jarfalla.se, använder inte HSTS ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'frame-ancestors' använder domän ( 2.00 betyg )
- www.jarfalla.se, CSP-policy 'base-uri' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'object-src' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'form-action' saknas ( 1.00 betyg )
- www.jarfalla.se, CSP-policy 'default-src' saknas ( 1.00 betyg )
- www.jarfalla.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script src="https://static.rekai.se/005a7cf2.js" defer>`
- `< script src="https://static.rekai.se/addon/rekai_autocomplete.min.js">`
- `< script src="https://static.rekai.se/files/sv-autocomplete.min.js">`
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )