Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.79 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kakor lever längre än ett år; 1 kakor saknar attributet Secure; 4 kaka/kakor saknar attributet HttpOnly; 5 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 9 tredjepartsdomäner; 5 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 3.75 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.47 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.18 av 5
Webbstandard
- omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- omni.se, Inget IPv6 stöd ( 1.00 betyg )
- omni.se, innehållssäkerhetspolicy (CSP) ( 3.55 betyg )
- omni.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- adsdk.microsoft.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- adsdk.microsoft.com, använder inte HSTS ( 1.00 betyg )
- schibsted-cdn.relevant-digital.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- schibsted-cdn.relevant-digital.com, använder inte HSTS ( 1.00 betyg )
- analytics.codigo.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.codigo.se, använder inte HSTS ( 1.00 betyg )
- gfx.omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- watermark-gfx.omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- storage.omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- sdkconfig.pulse.schibsted.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- sdkconfig.pulse.schibsted.io, använder inte HSTS ( 1.00 betyg )
- id.omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- id.omni.se, Inget IPv6 stöd ( 1.00 betyg )
- trafficgateway.research-int.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- trafficgateway.research-int.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- trafficgateway.research-int.se, använder inte HSTS ( 1.00 betyg )
- ncis.schibsted.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ncis.schibsted.com, använder inte HSTS ( 1.00 betyg )
- ncis.schibsted.com, Inget IPv6 stöd ( 1.00 betyg )
- ncis.schibsted.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- cmp.omni.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.privacy.schibsted.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.privacy.schibsted.com, använder inte HSTS ( 1.00 betyg )
- static.privacy.schibsted.com, Inget IPv6 stöd ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- dc.schibsted.io, Inget HTTPv1.1 stöd ( 1.00 betyg )
- dc.schibsted.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- dc.schibsted.io, använder inte HSTS ( 1.00 betyg )
- dc.schibsted.io, Inget IPv6 stöd ( 1.00 betyg )
- dc.schibsted.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- dc.schibsted.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- omni.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- omni.se, innehållssäkerhetspolicy (CSP) ( 3.40 betyg )
- omni.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- adsdk.microsoft.com, använder inte HSTS ( 1.00 betyg )
- schibsted-cdn.relevant-digital.com, använder inte HSTS ( 1.00 betyg )
- analytics.codigo.se, använder inte HSTS ( 1.00 betyg )
- gfx.omni.se, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- storage.omni.se, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- sdkconfig.pulse.schibsted.io, använder inte HSTS ( 1.00 betyg )
- trafficgateway.research-int.se, använder inte HSTS ( 1.00 betyg )
- ncis.schibsted.com, använder inte HSTS ( 1.00 betyg )
- ncis.schibsted.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- static.privacy.schibsted.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- dc.schibsted.io, använder inte HSTS ( 1.00 betyg )
- dc.schibsted.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- dc.schibsted.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.50 av 5
Webbstandard
- Kräv att attribut används i rätt kontext (fel) - Kräv att `id` är en giltig identifierare (fel) - Validera tillåtna attributvärden (fel)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4 av 5
Tillgänglighet
- Iframe element requires a non-empty title attribute that identifies the frame. (error) Webbadress(er) med förbättringspotential: - https://omni.se
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://omni.se
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.67 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 46 förfrågningar:
- #1: Webbsida
- #2: 30xxm-rxmmgh7.c
- #3: 3pxcizqdsodex.c
- #4: 11pqfc-cj7f6f.c
- #5: 1zvw8d4t0xg--.c
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.25 betyg )
- #44: config.json - Spårning hittad ( 1.00 betyg )
- #46: OiPnl - Spårning hittad ( 1.00 betyg )
- #57: wrapperMessagin - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 16 spårningsförfrågningar. ##### Annonsörer ( 4.41 betyg )
- #38: 60ec57e9249148d - Annonsörsförfrågan hittad ( 1.00 betyg )
- #44: config.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #46: OiPnl - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 13 annonsörsförfrågningar.
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 2.75 av 5
- Genomsnittligt när det gäller koldioxid. - Koldioxid per sidvisning: 2.71 gram - Webbsidan är grönare än 55 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 4.29 MB ( 2.75 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.80 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte inaktuella selektorer (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte okända egna egenskaper (varning)
Tillgänglighet enligt Axe
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.50 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: US, IN, AU ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.46 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Webbläsaren rapporterar problem på sidan (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Samma programkod (JavaScript) laddas flera gånger (varning) - Gammaldags programkod skickas till moderna webbläsare (varning) - Det tar lång tid innan sidan går att använda (varning)
Webbprestanda enligt Google Lighthouse
Ett hastighetstest från Google.
Betyg: 3.45 av 5
- Genomsnittlig hastighet.
Hastighet
- Total Blocking Time: 130 ms ( 4.80 betyg )
- Largest Contentful Paint: 5,8 s ( 1.00 betyg )
- Cumulative Layout Shift: 0,09 ( 4.60 betyg )
- Speed Index: 6,7 s ( 1.85 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Fontvisning ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Använd effektiva cachelivslängder: Beräknad besparing: 232 Kibit ( 2.50 betyg )
- Duplicerad JavaScript: Beräknad besparing: 1 Kibit ( 2.50 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.