Gå direkt till sidans huvudinnehåll

Kostfonden

Webbplats: www.kostfonden.se
Totalbetyg: 4.05 av 5
Kategori: Insamlings­organisationer

Snittbetyg per kategori

Tillgänglighet: 4.24 av 5
Hastighet: 4.64 av 5
Webbstandard: 4.56 av 5
Integritet & säkerhet: 4.06 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Kostfonden:

Test­resultat

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.60 av 5

- Webbserver: iis
- Operativsystem: windows-server
- Teknik: js, typescript
- Licenser: apache-2.0
- Metadata: icon, preload, viewport
- JS-ramverk/bibliotek: next.js, react, uuid
- Språk: en
- Bildformat: ico, jpeg, jpg, png, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.91 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 51 förfrågningar:
- #1: Webbsida
- #2: 904be59b21bd51c
- #3: e807dee2426166a
- #4: 70d89765a23570a
- #5: webpack-564f967
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.78 betyg )
- #35: js - Spårning hittad ( 1.00 betyg )
- #36: analytics.js - Spårning hittad ( 1.00 betyg )
- #44: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #20: js - Har referens till Google Analytics
- #20: js - Har referens till Google Tag Manager
- #35: js - Har referens till Google Tag Manager
- #36: analytics.js - Har referens till Google Analytics
- #36: analytics.js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #36: analytics.js - Identifierings­tekniker hittade.
( 1.00 betyg )
- #44: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.85 betyg )
- #36: analytics.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #44: collect - Annonsörs­förfrågan hittad ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1.70 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 3.42 gram
- Webbsidan är grönare än 34 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 5.41 MB
( 1.70 betyg )

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 3.95 av 5

Webbstandard

- Validera tillåtna attributvärden (fel)
- Kräv att `id` är en giltig identifierare (fel)
- Validera tillåtet innehåll (varning)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.45 av 5

Webbstandard

- CSS, Disallow unknown custom properties (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.74 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 375.00ms, ±67.00ms ( 3.00 betyg )
- [desktop] DOMContentLoaded: 526.67ms, ±108.33ms ( 4.95 betyg )
- [desktop] LCP (Largest Contentful Paint): 588.00ms, ±100.00ms ( 3.00 betyg )
- [desktop] Load: 774.33ms, ±295.67ms ( 4.45 betyg )
- [desktop] FirstVisualChange: 550.00ms, ±117.00ms ( 4.90 betyg )
- [desktop] SpeedIndex: 603.50ms, ±114.50ms ( 4.79 betyg )
- [desktop] VisualComplete85: 611.50ms, ±111.50ms ( 4.78 betyg )
- [desktop] firstPaint: 544.00ms, ±108.00ms
- [desktop] LastVisualChange: 667.00ms, ±167.00ms
- [mobile] firstPaint: 262.00ms, ±2.00ms
- [mobile] LastVisualChange: 701.00ms, ±1.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.93 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder neutralt misslyckande ( 2.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.94 av 5

- Dålig integritet.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 3 fel och 0 varning(ar). ( 3.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 14 fel och 0 varning(ar). ( 1.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.42 av 5

Webbstandard

- Sitemap anges inte i robots.txt (fel)
- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3 av 5

Tillgänglighet

- This textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined. (error)
- This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error)
- Anchor element found with a valid href attribute, but no link content has been supplied. (error)
- This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error)

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.37 av 5

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.kostfonden.se, innehållssäkerhetspolicy (CSP) ( 4.35 betyg )
- www.kostfonden.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- kostfonden.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.kostfonden.se, innehållssäkerhetspolicy (CSP) ( 4.33 betyg )
- www.kostfonden.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 4.40 av 5

- Webbplatsen är snabb.

Hastighet

- Largest Contentful Paint: 4,0 s ( 2.55 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Koda bilder effektivt ( 1.00 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 1 resurs hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 3 165 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 291 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 16 Kibit ( 2.50 betyg )
- Time to Interactive: 4,0 s ( 4.40 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.75 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )