Gå direkt till sidans huvudinnehåll

Muhos

Webbplats: muhos.fi
Totalbetyg: 4.20 av 5
Kategori: Finlands kommuner

Snittbetyg per kategori

Tillgänglighet: 3.91 av 5
Hastighet: 4.10 av 5
Webbstandard: 4.28 av 5
Integritet & säkerhet: 3.86 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Muhos:

Test­resultat

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.56 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 2 fel och 0 varning(ar). ( 4.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.74 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG, IN, AU, KE ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 4.68 av 5

Webbstandard

- Sitemap, inga dubbletter av Url:er i < loc> är tillåtna (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.51 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 503.67ms, ±353.33ms ( 1.00 betyg )
- [desktop] DOMContentLoaded: 769.00ms, ±381.00ms ( 4.46 betyg )
- [desktop] LCP (Largest Contentful Paint): 782.00ms, ±358.00ms ( 3.00 betyg )
- [desktop] Load: 996.67ms, ±383.33ms ( 4.01 betyg )
- [desktop] FirstVisualChange: 801.50ms, ±368.50ms ( 4.40 betyg )
- [desktop] SpeedIndex: 917.00ms, ±373.00ms ( 4.17 betyg )
- [desktop] VisualComplete85: 933.00ms, ±367.00ms ( 4.13 betyg )
- [desktop] firstPaint: 772.00ms, ±368.00ms
- [desktop] LastVisualChange: 3470.00ms, ±500.00ms
- [mobile] firstPaint: 334.00ms, ±26.00ms
- [mobile] LastVisualChange: 834.00ms, ±0.00ms

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.26 av 5

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- muhos.fi, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- muhos.fi, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- voiceintuitive.azure-api.net, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- taeggie.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- mediahost.taeggie.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- scontent-lhr6-2.cdninstagram.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv4 stöd ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-lhr6-2.cdninstagram.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- scontent-lhr8-2.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget IPv4 stöd ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-lhr8-2.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- muhos.fi, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- muhos.fi, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- muhos.fi, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- static.voiceintuitive.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- voiceintuitive.azure-api.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- taeggie.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- mediahost.taeggie.com, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- mediahost.taeggie.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scontent-lhr6-2.cdninstagram.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-lhr6-2.cdninstagram.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scontent-lhr8-2.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-lhr8-2.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.90 av 5

- Genomsnittlig hastighet.

Hastighet

- Total Blocking Time: 300 ms ( 3.95 betyg )
- Largest Contentful Paint: 3,4 s ( 3.25 betyg )
- Speed Index: 5,1 s ( 3.10 betyg )
- First Contentful Paint: 2,6 s ( 3.20 betyg )
- Minska serverns första svarstid ( 1.00 betyg )
- Time to Interactive: 12,4 s ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Undvik ett onödigt stort DOM-träd ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 47 resurser hittades ( 2.50 betyg )
- Minifiera CSS: Möjlig databesparing 5 Kibit ( 2.50 betyg )
- Minifiera JavaScript: Möjlig databesparing 3 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 610 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 500 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 18 Kibit ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 150 ms ( 4.25 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.65 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Använder ARIA-roller på inkompatibla element ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.58 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: nginx, tomcat
- Teknik: c, js, php
- Licenser: apache-2.0, mit
- Metadata: canonical, dns-prefetch, open-graph, viewport
- JS-ramverk/bibliotek: jquery, jquery-migrate, jquery-wp-smartcrop, modernizr, three.js
- Språk: fi, fi_fi
- Bildformat: gif, ico, jpeg, jpg, png, svg

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.96 av 5

Webbstandard

- Sitemap är bra. ( 4.86 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.17 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 55 förfrågningar:
- #14: css2
- #18: api.js
- #19: css2
- #43: recaptcha--fi.j
- #45: msgpack-2.4.0
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #28: gtm.js - Har referens till Google Analytics
- #28: gtm.js - Har referens till Google Tag Manager
##### Annonsörer ( 4.83 betyg )
- #29: configuration.j - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #30: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #40: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 6 annonsörs­förfrågningar.

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 4.20 av 5

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Tillgänglighet

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.10 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 10 ( 3.00 betyg )
- Antal fel: 18 ( 3.20 betyg )

##### Problem:
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.
- A textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #949494.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.78:1. Recommendation: change background to #b75f00.
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2:1. Recommendation: change text colour to #008484.
- Iframe element requires a non-empty title attribute that identifies the frame.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- Info: För många unika problem för att lista alla.

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.10 av 5

- Den testade sidan har 23 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 8 ( 3.40 betyg )
- #1: Webbsida - Antal fel: 20 ( 3.00 betyg )
- Bad value X for attribute X on element X: Bad CSS number token: Expected a minus sign or a digit but saw X instead at X. (totalt 7 st)
- The text content of element X was not in the required format: The literal did not satisfy the time-datetime format. (totalt 6 st)
- Duplicate attribute X. (totalt 2 st)
- End tag X seen, but there were open elements. (totalt 1 st)
- Unclosed element X. (totalt 1 st)
- Bad value X for attribute X on element X. (totalt 1 st)
- Bad value X for attribute X on element X: Subtype missing. (totalt 1 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 1 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 2.50 av 5

Webbstandard

- Kräv att element stängs i rätt ordning (fel)
- Tillåt inte dubblerade attribut (fel)
- Kräv att `id` är en giltig identifierare (fel)
- Säkerställ att obligatoriska attribut är satta (fel)
- Säkerställ att obligatoriska element finns (fel)

Pssst!