Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.38 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 12 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kakor lever längre än ett år; 1 kakor saknar attributet Secure; 12 kaka/kakor saknar attributet HttpOnly; 13 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 25 tredjepartsdomäner; 18 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 3.25 betyg )
- 17 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.28 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 8
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 2
US, 43 förfrågningar:
- #1: Webbsida
- #2: 5401d4921e.js
- #4: jquery.min.js
- #8: cff4d5eae2b3a1e
- #9: webpack-97c7922
- Fler än 5 förfrågningar hittade, döljer resten
SG, 1 förfrågningar:
- #70: Pug
##### Spårning ( 3.49 betyg )
- #18: xqa4ouv.css - Spårning hittad ( 1.00 betyg )
- #19: gtm.js - Spårning hittad ( 1.00 betyg )
- #26: settings.json - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 34 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #19: gtm.js - Har referens till Google Tag Manager
- #19: gtm.js - Har referens till Hotjar
- #56: js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #58: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #73: pixel - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 3.64 betyg )
- #19: gtm.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #26: settings.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #27: cc.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 31 annonsörsförfrågningar.
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 1.45 av 5
Webbstandard
- Tillåt inte användning av oescaperade specialtecken (fel) - Validera tillåtna attributvärden (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte tolkningsfel i HTML (fel) - Kräv att `id` är en giltig identifierare (fel) - Kräv att attribut används i rätt kontext (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 1 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.78:1. Recommendation: change background to #00555e. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.87:1. Recommendation: change background to #008766. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- Anchor element found with a valid href attribute, but no link content has been supplied. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This textinput element does not have a name available to an accessibility API. Valid names are: label element, title , aria-label , aria-labelledby . (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- Anchor element found with no link content and no name and/or ID attribute. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.88:1. Recommendation: change background to #008766. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.78:1. Recommendation: change text colour to #00555e. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.88:1. Recommendation: change text colour to #008766. (error) Webbadress(er) med förbättringspotential: - https://sappa.se
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 6.48 gram - Webbsidan är grönare än 16 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 10.25 MB ( 0.80 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.50 av 5
Webbstandard
- CSS, Syntaxfel (fel)
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.85 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.15 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.25 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RI, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO. - Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkarna är inte genomsökningsbara ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.44 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel) - Vissa länkar kan inte följas av sökmotorer (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Knappar saknar en text som skärmläsare kan läsa upp (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Rubrikerna kommer inte i rätt ordning (fel) - Bilder saknar alternativ text för skärmläsare (fel) - Länkar saknar en text som beskriver vart de leder (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Sidan kan reagera långsamt på besökarens första klick (varning) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning)
HTTP statuskod 404
Följer webbplatsen praxis för felsidan 404?
Betyg: 4.90 av 5
Webbstandard
- Ingen giltig h1 hittades (varning) - ogiltig-text-hittad (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.10 av 5
Webbstandard
- sappa.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- sappa.se, Inget IPv6 stöd ( 1.00 betyg )
- sappa.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- sappa.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- kit.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- widget.releasy.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- widget.releasy.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.releasy.se, använder inte HSTS ( 1.00 betyg )
- widget.releasy.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- widget.trustpilot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.trustpilot.com, Inget IPv6 stöd ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- ka-p.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- analytics.ahrefs.com, använder inte HSTS ( 1.00 betyg )
- adsby.bidtheatre.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- adsby.bidtheatre.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- adsby.bidtheatre.com, använder inte HSTS ( 1.00 betyg )
- adsby.bidtheatre.com, Inget IPv6 stöd ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, Inget IPv6 stöd ( 1.00 betyg )
- cdn.sanity.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- ad.sxp.smartclip.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- ad.sxp.smartclip.net, använder inte HSTS ( 1.00 betyg )
- ad.sxp.smartclip.net, Inget IPv6 stöd ( 1.00 betyg )
- dsum-sec.casalemedia.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- dsum-sec.casalemedia.com, använder inte HSTS ( 1.00 betyg )
- dsum-sec.casalemedia.com, Inget IPv6 stöd ( 1.00 betyg )
- simage2.pubmatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- match.adsby.bidtheatre.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- match.adsby.bidtheatre.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- match.adsby.bidtheatre.com, använder inte HSTS ( 1.00 betyg )
- match.adsby.bidtheatre.com, Inget IPv6 stöd ( 1.00 betyg )
- user-sync.fwmrm.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- user-sync.fwmrm.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- user-sync.fwmrm.net, använder inte HSTS ( 1.00 betyg )
- synchroscript.deliveryengine.adswizz.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- synchroscript.deliveryengine.adswizz.com, använder inte HSTS ( 1.00 betyg )
- synchroscript.deliveryengine.adswizz.com, Inget IPv6 stöd ( 1.00 betyg )
- rtb-csync.smartadserver.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- rtb-csync.smartadserver.com, använder inte HSTS ( 1.00 betyg )
- webmessaging.mypurecloud.de, Inget stöd för HTTPv2 ( 1.00 betyg )
- webmessaging.mypurecloud.de, Inget stöd för HTTPv3 ( 1.00 betyg )
- webmessaging.mypurecloud.de, använder inte HSTS ( 1.00 betyg )
- webmessaging.mypurecloud.de, Inget IPv6 stöd ( 1.00 betyg )
- webmessaging.mypurecloud.de, Inget TLSv1.3 stöd ( 1.00 betyg )
- api.mypurecloud.de, Inget stöd för HTTPv3 ( 1.00 betyg )
- api.mypurecloud.de, Inget IPv6 stöd ( 1.00 betyg )
- api.mypurecloud.de, Inget TLSv1.3 stöd ( 1.00 betyg )
- pixel.rubiconproject.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- pixel.rubiconproject.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pixel.rubiconproject.com, använder inte HSTS ( 1.00 betyg )
- pixel.rubiconproject.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- pixel.rubiconproject.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cm.g.doubleclick.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- cm.g.doubleclick.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- cm.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- cm.g.doubleclick.net, Inget IPv6 stöd ( 1.00 betyg )
- cm.g.doubleclick.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- cm.g.doubleclick.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- sappa.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- sappa.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- sappa.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- widget.releasy.se, använder inte HSTS ( 1.00 betyg )
- widget.releasy.se, Inget TLSv1.3 stöd ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- analytics.ahrefs.com, använder inte HSTS ( 1.00 betyg )
- adsby.bidtheatre.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- ad.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- ad.sxp.smartclip.net, använder inte HSTS ( 1.00 betyg )
- dsum-sec.casalemedia.com, använder inte HSTS ( 1.00 betyg )
- simage2.pubmatic.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- match.adsby.bidtheatre.com, använder inte HSTS ( 1.00 betyg )
- user-sync.fwmrm.net, använder inte HSTS ( 1.00 betyg )
- synchroscript.deliveryengine.adswizz.com, använder inte HSTS ( 1.00 betyg )
- rtb-csync.smartadserver.com, använder inte HSTS ( 1.00 betyg )
- webmessaging.mypurecloud.de, använder inte HSTS ( 1.00 betyg )
- webmessaging.mypurecloud.de, Inget TLSv1.3 stöd ( 1.00 betyg )
- api.mypurecloud.de, Inget TLSv1.3 stöd ( 1.00 betyg )
- pixel.rubiconproject.com, använder inte HSTS ( 1.00 betyg )
- pixel.rubiconproject.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- pixel.rubiconproject.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cm.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- cm.g.doubleclick.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- cm.g.doubleclick.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
DNS är det första som måste fungera och det sista någon tittar på. Nu granskar Webperf det, med samma verktyg som Internetstiftelsen är med och bygger.
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?