Granskar domänens DNS-uppsättning med Zonemaster – bland annat delegering, DNSSEC, namnservrarnas svarskonsistens och anslutningsbarhet över IPv4 och IPv6. Betyg och bedömning är Webperfs.
Betyg: 3.50 av 5
- DNS-uppsättningen är bra, med mindre anmärkningar. - 44 av 46 kriterier utan anmärkning. - 3 notis(er) (påverkar inte betyget). - Connectivity [varning] Connectivity03: All authoritative nameservers have their IPv4 addresses in the same AS (31898). - DNSSEC [varning] DNSSEC07: The following name servers respond with no DNSKEY (unsigned child zone). Name servers: "ns1.p201.... ( 3.50 betyg )
- DNS-integritet och säkerhet (DNSSEC, svarskonsekvens). ( 4.25 betyg )
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3.33 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kaka/kakor saknar attributet HttpOnly; 5 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.50 betyg )
- anrop görs till 9 tredjepartsdomäner; 7 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS max-age är kortare än 6 månader ( 4.50 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 5 av 5
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 5 av 5
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 2
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 2
INVALID IP ADDRESS, 1 förfrågningar:
- #1: sv
US, 11 förfrågningar:
- #2: sv
- #3: v1
- #4: api.js
- #5: favicon.ico
- #6: favicon.ico
- Fler än 5 förfrågningar hittade, döljer resten
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 4.40 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.01 gram - Webbsidan är grönare än 88 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.60 MB ( 4.40 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.85 av 5
- Genomsnittlig efterlevnad till god praxis. - Utfasade API:er används ( 1.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.85 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.87 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.47 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.32 av 5
Webbstandard
- junkyard.com, innehållssäkerhetspolicy (CSP) ( 3.93 betyg )
- static.cloudflareinsights.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- junkyard.imgix.net, använder inte HSTS ( 1.00 betyg )
- wa9f4e075.elevate-api.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- wa9f4e075.elevate-api.cloud, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- junkyard.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- junkyard.com, innehållssäkerhetspolicy (CSP) ( 3.43 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- use.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- junkyard.imgix.net, använder inte HSTS ( 1.00 betyg )
- wa9f4e075.elevate-api.cloud, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- challenges.cloudflare.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- challenges.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.98 av 5
- Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Länktexter är otydliga, som "klicka här" (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Innehållet hoppar runt medan sidan laddar (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det som får innehållet att hoppa runt (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Innehållet flyttar sig plötsligt och kan få besökare att klicka fel (fel) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Nyhetsbrevet Webperf #76 – skickat 27:e september. Enklare med responsiva bilder, hur står det till med CSS 2026, varför SEO:are snubblar över brister först av alla, och vem var bäst i september?
Att byta till Municipio från Sitevision - vad säger analysen? Det har varit lite av ett drama mellan Sitevision och Municipio på senare tid. Eller ja, det har plockats poäng på Sitevision-sidan för att Municipio inte levererat.
DNS är det första som måste fungera och det sista någon tittar på. Nu granskar Webperf det, med samma verktyg som Internetstiftelsen är med och bygger.
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.