Javascript
Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.
Betyg: 5 av 5
- JS är välbyggd!Webbplats: | sakerhetskollen.se |
---|---|
Totalbetyg: | 3.93 av 5 |
Kategori: | Övrigt viktigt för ett digitalt och hållbart Sverige |
Snittbetyg per kategori |
|
Tillgänglighet: | 4.43 av 5 |
Hastighet: | 4.22 av 5 |
Webbstandard: | 4.27 av 5 |
Integritet & säkerhet: | 4.00 av 5 |
Är något konstigt med dessa värden? Kommentera gärna i vår Slack.
Hoppa till senast genomförda tester för Säkerhetskollen:
Jämför om Säkerhetskollen är bättre eller sämre än kategorins genomsnittsbetyg.
Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.
Betyg: 5 av 5
- JS är välbyggd!Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 3.12 av 5
- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )
- Sitemap finns omnämnd i robots.txt ( 2.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )
Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.
Betyg: 4.54 av 5
- CSS är välbyggd!
- `< link rel="stylesheet">` in: #1: privat, antal grupperade fel: 5 ( 4.00 betyg )
- `< link rel="stylesheet">` in: #1: privat, antal fel: 29 ( 2.10 betyg )
- CSS: Parse Error. (totalt 15 st)
- CSS: Unknown pseudo-element or pseudo-class X (totalt 6 st)
- CSS: X: X is not a X value. (totalt 5 st)
- CSS: X: only X can be a X. You must put a unit after your number. (totalt 2 st)
- CSS: Unrecognized at-rule X (totalt 1 st)
- `style=""` in: #40: privat.json, antal grupperade fel: 1 ( 4.80 betyg )
- `style=""` in: #40: privat.json, antal fel: 5 ( 4.50 betyg )
- CSS: X: Unknown dimension. (totalt 5 st)
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.90 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO.Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 4.16 av 5
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 66 förfrågningar:
- #1: Webbsida
- #2: privat
- #3: Dagny-20Offc-20
- #4: Dagny-20Offc-20
- #5: styles.css
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #2: privat - Har referens till Google Tag Manager
- #32: gtm.js - Har referens till Google Tag Manager
- #32: gtm.js - Har referens till Hotjar
##### Annonsörer ( 4.80 betyg )
- #44: 78d11342-08d5-4 - Annonsörsförfrågan hittad ( 1.00 betyg )
- #55: otBannerSdk.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #56: sv.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 6 annonsörsförfrågningar.
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4.85 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )
##### Problem:
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #767676.
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 4.73 av 5
- HTML är bra.
- #1: privat, antal grupperade fel: 5 ( 4.00 betyg )
- #1: privat, antal fel: 19 ( 1.20 betyg )
- < button> element is not permitted as a descendant of < a> (totalt 7 st)
- Attribute X has invalid value "" (totalt 5 st)
- Attribute X has invalid value X (totalt 5 st)
- < iframe> is missing required X attribute (totalt 1 st)
- < div> element is not permitted as content under < button> (totalt 1 st)
- #40: privat.json, antal grupperade fel: 1 ( 4.80 betyg )
- #40: privat.json, antal fel: 1 ( 4.80 betyg )
- failed to tokenize X framebor...X>X/>". (totalt 1 st)
- #45: foretag.json, antal grupperade fel: 1 ( 4.80 betyg )
- #45: foretag.json, antal fel: 1 ( 4.80 betyg )
- failed to tokenize X,\X:...X>X/>". (totalt 1 st)
- #52: bli-saker-podde, antal grupperade fel: 1 ( 4.80 betyg )
- #52: bli-saker-podde, antal fel: 1 ( 4.80 betyg )
- failed to tokenize X framebor...X>X/>". (totalt 1 st)
Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?
Betyg: 1.95 av 5
- Network ( 1.00 betyg )
- DOM-åtkomst ( 4.15 betyg )
- Händelser knutna till scroll ( 2.85 betyg )
- Antal regler ( 1.00 betyg )
- Total vikt ( 1.00 betyg )
- Filminifiering ( 3.75 betyg )
- Webfonts number ( 2.50 betyg )
- HTTP-protokoll ( 4.00 betyg )
- Caching too short ( 4.25 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 5 av 5
- CSS är välbyggd!
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 2.45 av 5
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: US ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.
Betyg: 4.21 av 5
- Den testade sidan har 293 st fel i sin HTML-kod. Det är rätt ok ändå.
- #1: privat - Antal (grupperade fel): 5 ( 4.00 betyg )
- #1: privat- Antal fel: 20 ( 3.00 betyg )
- The element X must not appear as a descendant of the X element. (totalt 7 st)
- Bad value “” for attribute X on element X: The empty string is not a valid non-negative integer. (totalt 5 st)
- Bad value X for attribute X on element X: Expected a digit but saw X instead. (totalt 5 st)
- The X element must not appear as a descendant of the X element. (totalt 2 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 1 st)
- #40: privat.json - Antal (grupperade fel): 10 ( 3.00 betyg )
- #40: privat.json- Antal fel: 190 ( 1.00 betyg )
- X in an unquoted attribute value. Probable causes: Attributes running together or a URL query string in an unquoted attribute value. (totalt 120 st)
- Bad value X for attribute X on element X: Backslash ("\") used as path segment delimiter. (totalt 22 st)
- Text not allowed in element X in this context. (totalt 18 st)
- Attribute X not allowed on element X at this point. (totalt 16 st)
- Quote X in attribute name. Probable cause: Matching quote missing somewhere earlier. (totalt 4 st)
- Bad value X for attribute X on element X: Expected a digit but saw X instead. (totalt 4 st)
- Bad value X for attribute X on element X. (totalt 2 st)
- The X attribute on the X element is obsolete. Use CSS instead. (totalt 2 st)
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- Duplicate ID X. (totalt 1 st)
- #43: varning-for-tel - Antal (grupperade fel): 1 ( 4.80 betyg )
- #43: varning-for-tel- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #44: foretag.json - Antal (grupperade fel): 2 ( 4.60 betyg )
- #44: foretag.json- Antal fel: 2 ( 4.80 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- Bad character X after X. Probable cause: Unescaped X. Try escaping it as X. (totalt 1 st)
- #45: testa-din-saker - Antal (grupperade fel): 1 ( 4.80 betyg )
- #45: testa-din-saker- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #46: aktuella-brott. - Antal (grupperade fel): 1 ( 4.80 betyg )
- #46: aktuella-brott.- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #47: ta-hjalp-direkt - Antal (grupperade fel): 1 ( 4.80 betyg )
- #47: ta-hjalp-direkt- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #48: sok.json - Antal (grupperade fel): 1 ( 4.80 betyg )
- #48: sok.json- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #49: kontakta-oss.js - Antal (grupperade fel): 1 ( 4.80 betyg )
- #49: kontakta-oss.js- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #50: skydda-dig.json - Antal (grupperade fel): 1 ( 4.80 betyg )
- #50: skydda-dig.json- Antal fel: 1 ( 4.90 betyg )
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
- #51: bli-saker-podde - Antal (grupperade fel): 8 ( 3.40 betyg )
- #51: bli-saker-podde- Antal fel: 59 ( 1.00 betyg )
- X in an unquoted attribute value. Probable causes: Attributes running together or a URL query string in an unquoted attribute value. (totalt 28 st)
- Attribute X not allowed on element X at this point. (totalt 16 st)
- Quote X in attribute name. Probable cause: Matching quote missing somewhere earlier. (totalt 4 st)
- Bad value X for attribute X on element X: Expected a digit but saw X instead. (totalt 4 st)
- Bad value X for attribute X on element X: Backslash ("\") used as path segment delimiter. (totalt 2 st)
- Bad value X for attribute X on element X. (totalt 2 st)
- The X attribute on the X element is obsolete. Use CSS instead. (totalt 2 st)
- Non-space characters found without seeing a doctype first. Expected X. (totalt 1 st)
Ett hastighetstest från Google.
Betyg: 2.80 av 5
- Webbplatsen är ganska långsam.
- Total Blocking Time: 110 ms ( 4.85 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint ( 1.00 betyg )
- Speed Index: 8,9 s ( 1.00 betyg )
- Time to Interactive: 18,8 s ( 1.00 betyg )
- Undvik upprepade omdirigeringar ( 1.00 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare ( 1.00 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 7 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 19 391 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 542 Kibit ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 140 ms ( 4.35 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 5 av 5
- Webbplatsen följer god praxis fullt ut!Följer webbplatsen praxis för felsidan 404?
Betyg: 3.40 av 5
- Hittades en sidtitel på sidan? ( 1.00 betyg )
- Hittades en sidtitel på sidan? ( 1.00 betyg )
- Hittades en huvudrubrik (h1) på sidan? ( 1.00 betyg )
- Hittades en sidtitel på sidan? ( 1.00 betyg )
- Hittades en huvudrubrik (h1) på sidan? ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Betyg: 5 av 5
- Teknik: js5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 3.06 av 5
- Ok integritet men borde nog bli bättre.
- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Rapportering CSP Certificate Transparency Network Error Logging är inte så bra. ( 2.50 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 3 fel och 0 varning(ar). ( 3.50 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.77 av 5
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- sakerhetskollen.se, innehållssäkerhetspolicy (CSP) ( 3.41 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- image.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.sanity.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- stream.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- stream.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- manifest-gcp-us-east1-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- manifest-gcp-us-east1-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- manifest-gcp-us-east4-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- manifest-gcp-us-east4-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- chunk-gcp-us-east4-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- chunk-gcp-us-east4-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- chunk-gcp-us-east1-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- chunk-gcp-us-east1-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- sakerhetskollen.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- sakerhetskollen.se, innehållssäkerhetspolicy (CSP) ( 2.76 betyg )
- image.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.sanity.io, använder inte HSTS ( 1.00 betyg )
- stream.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- stream.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- manifest-gcp-us-east1-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- manifest-gcp-us-east1-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- manifest-gcp-us-east4-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- manifest-gcp-us-east4-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- chunk-gcp-us-east4-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- chunk-gcp-us-east4-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- chunk-gcp-us-east1-vop1.fastly.mux.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- chunk-gcp-us-east1-vop1.fastly.mux.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Har du sett hur sakerhetskollen.se såg ut förr?
Att det inte räcker att <i>bara ha en webbplats</i> vet de flesta - den måste också prestera på topp. Men hur vet du egentligen hur din webbplats mår?
Nyhetsbrevet Webperf #59 – skickat 21:e april. Förenkla delning av dina artiklar, kampanjtagga rätt och vem var bäst i april.
Har ni på din arbetsplats en utarbetad metod för hur ni jobbar långsiktigt med att MTM- eller UTM-tagga era kampanjer? Några kanske tvekar lite, andra tänker att man absolut inte har någon ordning. Här följer en introduktion.
Många av oss är vana vid sitemap.xml som metod att berätta om vad som händer på våra webbplatser. Men, nu finns också IndexNow som standard och den har vissa fördelar.
Nyhetsbrevet Webperf #58 – skickat 26:e mars. Nytt Javascript-test, dags att backa ur USA-baserade molntjänster och så topplistorna för mars.
Nyhetsbrevet skickas en gång i månaden. Innehållet är intressanta nyheter inom webbutveckling och tips för att bygga bra webbplatser.
Prenumerera på Webperfs nyhetsbrev