Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
- Tryckmål ska ha tillräcklig storlek och avstånd (fel)
Hastighet
- Första innehållsrika målning (fel) - Största innehållsrika målning (fel) - Hastighetsindex (fel) - cache-insight (fel) - Förbättra bildleveransen (fel) - Nätverksberoendeträd (fel) - Begäranden om renderingsblockering (fel) - Tid till interaktivitet (fel) - Minska oanvänd CSS (fel) - Minska oanvänd JavaScript (fel) - Äldre JavaScript (varning) - Undvik enorma nätverkspayloads (varning) - Bildelement ska ha explicit `width` och `height` (varning)
HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.42 av 5
Webbstandard
- jysk.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn-eu.dynamicyield.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-eu.dynamicyield.com, använder inte HSTS ( 1.00 betyg )
- cdn.cookielaw.org, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cert.tryggehandel.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cert.tryggehandel.net, använder inte HSTS ( 1.00 betyg )
- st-eu.dynamicyield.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- st-eu.dynamicyield.com, använder inte HSTS ( 1.00 betyg )
- geolocation.onetrust.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- direct.dy-api.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- direct.dy-api.eu, använder inte HSTS ( 1.00 betyg )
- direct.dy-api.eu, Inget IPv6 stöd ( 1.00 betyg )
- sst.jysk.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- sst.jysk.se, Inget IPv6 stöd ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ade.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, Inget IPv6 stöd ( 1.00 betyg )
Integritet & säkerhet
- jysk.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- jysk.se, innehållssäkerhetspolicy (CSP) ( 4.55 betyg )
- jysk.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn-eu.dynamicyield.com, använder inte HSTS ( 1.00 betyg )
- cert.tryggehandel.net, använder inte HSTS ( 1.00 betyg )
- st-eu.dynamicyield.com, använder inte HSTS ( 1.00 betyg )
- direct.dy-api.eu, använder inte HSTS ( 1.00 betyg )
- sst.jysk.se, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.36 av 5
Webbstandard
- MX DNS IPv4-post hittades inte ( 1.00 betyg )
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.61 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 15 förfrågningar:
- #7: otSDKStub.js
- #13: js.cookie.min.j
- #21: script.js
- #35: 019512fa-8eab-7
- #39: location
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.44 betyg )
- #3: api-static.js - Spårning hittad ( 1.00 betyg )
- #33: dy-coll-nojq-mi - Spårning hittad ( 1.00 betyg )
- #34: st - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 15 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #1: Webbsida - Har referens till New Relic
- #36: gtm.js - Har referens till Google Analytics
- #36: gtm.js - Har referens till Google Tag Manager
- #69: js - Har referens till Google Tag Manager
- #70: js - Har referens till Google Tag Manager
- #82: destination - Har referens till Google Tag Manager
- #86: destination - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #89: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #90: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #91: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #92: src-10188200 - Identifieringstekniker hittade. ( 1.00 betyg )
- #93: src-10188200 - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.01 betyg )
- #7: otSDKStub.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #33: dy-coll-nojq-mi - Annonsörsförfrågan hittad ( 1.00 betyg )
- #34: st - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 25 annonsörsförfrågningar.
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.05 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Utfasade API:er används ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 3.12 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 16 fel och 0 varning(ar). ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3.50 av 5
Tillgänglighet
- This textinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) - This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error) - Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)
Google har släppt Modern Web Guidance som ska hjälpa kodassistenter med AI att bygga tillgängliga och säkra webbgränssnitt. Tillgänglighetsexperten Adrian Roselli avråder från att förlita sig på verktyget.
Internetdagarna arrangeras inte längre i sin nuvarande form. Efter 26 år väljer Internetstiftelsen att avsluta den årliga konferensen och ersätta den med flera fortbildande insatser utspridda över året.
Google har presenterat den första större omdesignen av sin välkända sökruta sedan 2001. Enligt en rapport i New York Times blir rutan större och mer interaktiv, så att vi kan ställa längre frågor och ladda upp foton och videoklipp direkt i sökningen.