Gå direkt till sidans huvudinnehåll

Kronans Apotek

Webbplats: www.kronansapotek.se
Totalbetyg: 4.00 av 5
Kategori: Samhälls­service

Snittbetyg per kategori

Tillgänglighet: 4.59 av 5
Hastighet: 4.26 av 5
Webbstandard: 3.96 av 5
Integritet & säkerhet: 3.62 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Kronans Apotek:

Test­resultat

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 3.80 av 5

- Helt ok och ganska genomsnittligt.
( 3.80 betyg )
- Network ( 4.50 betyg )
- Images ( 2.95 betyg )
- Sidans DOM-komplexitet ( 4.10 betyg )
- Sidans Javascript-komplexitet ( 2.50 betyg )
- Sidans användning av dålig Javascript ( 4.20 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 5.00 betyg )
- Sidans användning av dålig CSS ( 4.35 betyg )
- Sidans användning av webbtypsnitt ( 2.45 betyg )
- Server­konfiguration ( 4.95 betyg )

Webbstandard

- Överlappande ID:n ( 4.50 betyg )
- CSS-syntax är fel ( 2.50 betyg )
- Gzip/Brotli-komprimering ( 3.85 betyg )

Hastighet

- Exekveringstid för Javascript ( 3.85 betyg )
- DOM-åtkomst ( 1.00 betyg )
- Händelser knutna till scroll ( 1.45 betyg )
- Total vikt ( 4.20 betyg )
- Gzip/Brotli-komprimering ( 3.85 betyg )
- Filminifiering ( 4.00 betyg )
- Antal anrop ( 4.45 betyg )
- Olika domäner ( 4.70 betyg )
- Below the fold images ( 1.00 betyg )
- Webfonts number ( 1.00 betyg )
- Overweighted webfonts ( 4.75 betyg )
- Caching too short ( 4.75 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.88 av 5

Hastighet

- [desktop] Load: 595.67ms, ±66.33ms ( 4.81 betyg )
- [desktop] SpeedIndex: 973.00ms, ±37.00ms ( 4.05 betyg )
- [desktop] VisualComplete85: 1135.00ms, ±35.00ms ( 3.73 betyg )
- [desktop] firstPaint: 398.00ms, ±6.00ms
- [desktop] LastVisualChange: 1135.00ms, ±35.00ms
- [mobile] firstPaint: 390.00ms, ±62.00ms
- [mobile] LastVisualChange: 948.00ms, ±82.00ms

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 5 av 5

- JS är välbyggd!

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Tillgänglighet

- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.50 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 6 ( 3.80 betyg )
- Antal fel: 18 ( 3.20 betyg )

##### Problem:
- Anchor element found with a valid href attribute, but no link content has been supplied.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- A textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- Duplicate id attribute value "flyout-drawer" found on the web page.
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 2.45 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 2.64 gram
- Webbsidan är grönare än 49 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 4.17 MB
( 2.45 betyg )

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 3.27 av 5

- CSS är ok.

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 9 ( 3.20 betyg )
- `< style>` in: #1: Webbsida , antal fel: 66 ( 1.00 betyg )
- Oväntad okänd typselektor “data-styled” (totalt 33 st)
- Oväntat okänt värde “display” för egenskap “-ms-flexbox” (totalt 16 st)
- Oväntad okänd egenskap “xlink” (totalt 6 st)
- Oväntat okänt värde “xlink” för egenskap “href=X” (totalt 5 st)
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 2 st)
- Oväntad ogiltig hex-färg “#352e27c” (totalt 1 st)
- Oväntat okänt värde “xlink” för egenskap “href^=X” (totalt 1 st)
- Oväntat okänt värde “-webkit-box-align” för egenskap “flex-start” (totalt 1 st)
- Oväntat okänt värde “-ms-flex-align” för egenskap “flex-start” (totalt 1 st)
- `content-type=".*css.*"` in: #84: channel-guide.c, antal grupperade fel: 26 ( 1.00 betyg )
- `content-type=".*css.*"` in: #84: channel-guide.c, antal fel: 181 ( 1.00 betyg )
- Oväntad okänd anpassad egenskap “--be-button-size” (totalt 75 st)
- Oväntad okänd anpassad egenskap “--be-header-bg-color” (totalt 12 st)
- Oväntad okänd anpassad egenskap “--be-offset-x” (totalt 12 st)
- Oväntad okänd anpassad egenskap “--be-header-font-color” (totalt 11 st)
- Oväntad okänd anpassad egenskap “--be-offset-y” (totalt 10 st)
- Oväntad okänd anpassad egenskap “--be-font-color” (totalt 8 st)
- Oväntad okänd anpassad egenskap “--bg-color” (totalt 7 st)
- Oväntad okänd anpassad egenskap “--be-font-size” (totalt 6 st)
- Oväntad okänd anpassad egenskap “--popup-width” (totalt 5 st)
- Oväntad okänd anpassad egenskap “--color” (totalt 4 st)
- Oväntad okänd anpassad egenskap “--be-pixel-ratio” (totalt 4 st)
- Oväntad okänd anpassad egenskap “--be-bg-color” (totalt 4 st)
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 3 st)
- Oväntad okänd anpassad egenskap “--font-color” (totalt 3 st)
- Oväntad okänd anpassad egenskap “--primary-theme-color” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--be-article-font-color” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--be-border-color” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--popup-offset-x” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--be-offer-offset-x” (totalt 2 st)
- Oväntat okänt värde “flex-direction” för egenskap “reverse” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--duration” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--be-article-title-color” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--popup-offset-y” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--popup-height” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--be-button-outline-color” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--be-offer-offset-y” (totalt 1 st)

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.17 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 9 förfrågningar:
- #49: sdk-cEAUt7iBdVJ
- #61: sdk-cEAUt7iBdVJ
- #85: ca36bfda-32d1-4
- #86: events
- #87: logger-public
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #30: app-837d4a49b8b - Har referens till Google Tag Manager
- #77: gtm.js - Har referens till Google Tag Manager
##### Annonsörer ( 4.87 betyg )
- #46: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #62: 1.gif - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #77: gtm.js - Annonsörs­förfrågan hittad ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.76 av 5

- Webbserver: envoy, nginx
- Teknik: c, gatsby, graphql, js, typescript
- Licenser: apache-2.0
- Metadata: canonical, preload, viewport
- JS-ramverk/bibliotek: gatsby, react, uuid
- Språk: sv
- Bildformat: gif, jpeg, jpg, png, svg, webp

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.07 av 5

- HTML är bra.

Webbstandard

- #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- #1: Webbsida , antal fel: 30 ( 1.00 betyg )
- < div> element is not permitted as content under < span> (totalt 28 st)
- Duplicate ID X (totalt 2 st)
- #31: bc-v4.min.html, antal grupperade fel: 2 ( 4.60 betyg )
- #31: bc-v4.min.html, antal fel: 2 ( 4.60 betyg )
- < html> is missing required X attribute (totalt 1 st)
- < html> element must have < head> as content (totalt 1 st)
- #73: shared.html, antal grupperade fel: 1 ( 4.80 betyg )
- #73: shared.html, antal fel: 1 ( 4.80 betyg )
- < html> is missing required X attribute (totalt 1 st)

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.95 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 5,4 s ( 1.00 betyg )
- Speed Index: 6,9 s ( 1.65 betyg )
- Time to Interactive: 11,1 s ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 1.00 betyg )
- Ta bort resurser som blockerar renderingen ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 9 resurser hittades ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 11 Kibit ( 2.50 betyg )
- Skicka bilder i modernare bildformat: Möjlig databesparing 95 Kibit ( 2.50 betyg )
- Aktivera textkomprimering: Möjlig databesparing 11 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 273 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 0 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 2 073 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.65 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.13 av 5

- Den testade sidan har 132 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 6 ( 3.80 betyg )
- #1: Webbsida - Antal fel: 60 ( 1.00 betyg )
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 26 st)
- Attribute X not allowed on element X at this point. (totalt 16 st)
- Bad value for attribute X on element X: Illegal character in scheme data: space is not allowed. (totalt 12 st)
- Bad value “” for attribute X on element X: An ID must not be the empty string. (totalt 2 st)
- Duplicate ID X. (totalt 2 st)
- The X attribute must point to an element in the same document. (totalt 2 st)

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.34 av 5

- CSS är bra.

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< style>` in: #1: Webbsida , antal fel: 37 ( 1.30 betyg )
- CSS: X: Property X doesn't exist. (totalt 18 st)
- CSS: Unrecognized at-rule X (totalt 10 st)
- CSS: Parse Error. (totalt 8 st)
- CSS: X: X is not a valid color 3 or 6 hexadecimals numbers. (totalt 1 st)
- `content-type=".*css.*"` in: #82: channel-guide.c, antal grupperade fel: 2 ( 4.60 betyg )
- `content-type=".*css.*"` in: #82: channel-guide.c, antal fel: 4 ( 4.60 betyg )
- CSS: X: Property X doesn't exist. (totalt 3 st)
- CSS: X: X is not a X value. (totalt 1 st)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.06 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.55 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.10 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- www.kronansapotek.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.kronansapotek.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- xweb.internalprod.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- images.ctfassets.net, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.growthbook.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- web-api.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- wbd81f9f3.api.esales.apptus.cloud, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- app-de-eu1.niceincontact.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- af-de-services.s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )

Integritet & säkerhet

- kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- www.kronansapotek.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.kronansapotek.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- assets.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- xweb.internalprod.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- images.ctfassets.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- cdn.growthbook.io, använder inte HSTS ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- web-api.kronansapotek.se, använder inte HSTS ( 1.00 betyg )
- wbd81f9f3.api.esales.apptus.cloud, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- app-de-eu1.niceincontact.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- af-de-services.s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )