Gå direkt till sidans huvudinnehåll

Östersunds kommun

Webbplats: www.ostersund.se
Totalbetyg: 4.44 av 5
Kategori: Kommuner

Snittbetyg per kategori

Tillgänglighet: 5.00 av 5
Hastighet: 4.38 av 5
Webbstandard: 4.12 av 5
Integritet & säkerhet: 4.30 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Östersunds kommun:

Test­resultat

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 3.90 av 5

- Helt ok och ganska genomsnittligt.
( 3.90 betyg )
- Network ( 4.95 betyg )
- Images ( 1.55 betyg )
- Sidans DOM-komplexitet ( 4.85 betyg )
- Sidans Javascript-komplexitet ( 3.50 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 1.55 betyg )
- Sidans användning av dålig CSS ( 3.85 betyg )
- Sidans användning av webbtypsnitt ( 5.00 betyg )
- Server­konfiguration ( 3.45 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 4.60 betyg )
- TLS-protokoll ( 3.00 betyg )

Integritet & säkerhet

- TLS-protokoll ( 3.00 betyg )

Hastighet

- DOM-åtkomst ( 1.00 betyg )
- Händelser knutna till scroll ( 3.55 betyg )
- Antal regler ( 1.00 betyg )
- Gzip/Brotli-komprimering ( 4.60 betyg )
- HTTP-protokoll ( 1.00 betyg )
- TLS-protokoll ( 3.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.84 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 3 ( 4.40 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 7 ( 4.30 betyg )
- CSS: Parse Error. (totalt 5 st)
- CSS: “container-type”: Property “container-type” doesn't exist. (totalt 1 st)
- CSS: Unknown pseudo-element or pseudo-class “:border-box” (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.58 av 5

- Innehållshanteringssystem: sitevision
- Webbserver: nginx, tomcat
- Teknik: c, es6, java, js
- Metadata: canonical, dublin-core, open-graph, preload, viewport
- JS-ramverk/bibliotek: component, core-js, jquery, jquery-migrate, underscore
- Språk: sv
- Bildformat: ico, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.48 av 5

Integritet & säkerhet

##### Kakor ( 2.50 betyg )
- Giltiga över 9 månader: 1 ( 1.00 betyg )
- Inget krav på säker överföring: 1 ( 2.00 betyg )
- Använder analyskakor utan samtycke: 1 ( 2.00 betyg )
Antal olika länder: 1
Sidan skickades från Sverige: Ja
Besökaranalys används:
- #43: integration - Har referens till Vizzit
##### Annonsörer ( 4.92 betyg )
- #47: tag - Annonsörs­förfrågan hittad ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.78 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 282.00ms, ±17.00ms ( 3.00 betyg )
- [desktop] DOMContentLoaded: 504.00ms, ±4.00ms ( 4.99 betyg )
- [desktop] LCP (Largest Contentful Paint): 574.67ms, ±6.33ms ( 3.00 betyg )
- [desktop] Load: 588.00ms, ±2.00ms ( 4.82 betyg )
- [desktop] FirstVisualChange: 509.00ms, ±1.00ms ( 4.98 betyg )
- [desktop] SpeedIndex: 534.00ms, ±5.00ms ( 4.93 betyg )
- [desktop] VisualComplete85: 595.50ms, ±16.50ms ( 4.81 betyg )
- [desktop] firstPaint: 474.00ms, ±11.00ms
- [desktop] LastVisualChange: 641.00ms, ±8.00ms
- [mobile] firstPaint: 457.00ms, ±11.00ms
- [mobile] LastVisualChange: 917.50ms, ±17.50ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.57 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, AU, BR, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 3.80 av 5

- Webbsidan genererar ganska lite koldioxid.
- Koldioxid per sidvisning: 0.68 gram
- Webbsidan är grönare än 76 % av testade webbplatser på webperf.se (Referens uppdaterad: 2024-03-31).
- Webbsidan är grönare än 75 % av testade webbplatser på webperf.se (Referens uppdaterad: 2022-12-16).
- Nätverksstorlek: 1 mb
( 3.80 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.55 av 5

- Genomsnittlig hastighet.

Webbstandard

- Använd HTTP/2 ( 1.00 betyg )
- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Cumulative Layout Shift: 0,246 ( 2.50 betyg )
- Largest Contentful Paint: 4,0 s ( 2.55 betyg )
- First Contentful Paint: 2,6 s ( 3.25 betyg )
- Speed Index: 2,6 s ( 4.85 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Undvik större layoutförskjutningar ( 1.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 1.00 betyg )
- Ta bort resurser som blockerar renderingen ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Använd HTTP/2 ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 5 resurser hittades ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 52 Kibit ( 2.50 betyg )
- Aktivera textkomprimering: Möjlig databesparing 33 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 262 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Första meningsfulla skärmuppritningen: 3,5 s ( 3.10 betyg )
- Time to Interactive: 3,5 s ( 4.60 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Integritetstest med Webbkoll

Dataskydds tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.25 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 3 fel och 0 varning(ar). ( 3.50 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Bilder visas med låg upplösning ( 1.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Dokumentet har läsliga teckenstorlekar ( 5.00 betyg )
- Sidan har giltiga källkartor ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )

Integritet & säkerhet

- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.29 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data:;
- script-src 'nonce-< your-nonce>' 'self' tag.vizzit.se www.vizzit.se;
- form-action 'self';
- style-src 'self' www.vizzit.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' tag.vizzit.se www.vizzit.se;
- font-src sha256-95UgNvkm5UGD29nClM1508GI03DS4dFhXkaYB4ebWxE= sha256-FJHeGzEYLThZO89mDJm8YBivjhktkWY/Z+ydBFo7XMw= sha256-dCAaS5fsHV6GJS3QGA6v2MU3ipI1hk281oLzV1tByFs= sha256-nFCpbIWbm+6ke3F0C9FOf2mk31htAV9HQ0A3+N71O1I=;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.4
- Integritet & säkerhet: 4.28
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- HTTPv1.1 stöd ( 5.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ostersund.se, inget HTTPS-stöd ( 5.00 betyg )
- ostersund.se, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- ostersund.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.vizzit.se, inget HTTPS-stöd ( 5.00 betyg )
- www.vizzit.se, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tag.vizzit.se, inget HTTPS-stöd ( 5.00 betyg )
- tag.vizzit.se, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )

Integritet & säkerhet

- ostersund.se, stödjer HTTPS ( 5.00 betyg )
- ostersund.se, omdirigerar med HTTPS ( 5.00 betyg )
- ostersund.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- ostersund.se, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- ostersund.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.vizzit.se, stödjer HTTPS ( 5.00 betyg )
- www.vizzit.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- www.vizzit.se, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- tag.vizzit.se, stödjer HTTPS ( 5.00 betyg )
- tag.vizzit.se, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- tag.vizzit.se, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 5 av 5

- Korrekt statuskod? Fick 404 och 404 är korrekt. ( 5.00 betyg )
- Hittades en sidtitel på sidan? ( 5.00 betyg )
- Hittades en huvudrubrik (h1) på sidan? ( 5.00 betyg )
- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 5.00 betyg )
- Är information är under 150 tecken, vilket tyder på att användaren inte får tillräckligt med information för att vägledas vidare? ( 5.00 betyg )

Webbstandard

- Korrekt statuskod? Fick 404 och 404 är korrekt. ( 5.00 betyg )
- Hittades en sidtitel på sidan? ( 5.00 betyg )
- Hittades en huvudrubrik (h1) på sidan? ( 5.00 betyg )

Tillgänglighet

- Hittades en sidtitel på sidan? ( 5.00 betyg )
- Hittades en huvudrubrik (h1) på sidan? ( 5.00 betyg )
- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 5.00 betyg )
- Är information är under 150 tecken, vilket tyder på att användaren inte får tillräckligt med information för att vägledas vidare? ( 5.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.81 av 5

- RSS-prenumeration hittad. ( 5.00 betyg )

Webbstandard

- robots.txt verkar ok. ( 5.00 betyg )
- Sitemap är bra. ( 4.23 betyg )
- security.txt verkar ok. ( 5.00 betyg )

Integritet & säkerhet

- security.txt verkar ok. ( 5.00 betyg )