Gå direkt till sidans huvudinnehåll

Sonkajärvi

Webbplats: www.sonkajarvi.fi
Totalbetyg: 3.74 av 5
Kategori: Finlands kommuner

Snittbetyg per kategori

Tillgänglighet: 4.37 av 5
Hastighet: 3.70 av 5
Webbstandard: 4.34 av 5
Integritet & säkerhet: 3.29 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Sonkajärvi:

Test­resultat

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 2.85 av 5

- Webbplatsen är ganska dålig på att följa god praxis.
- Utfasade API:er används ( 1.00 betyg )
- Använder tredjepartscookies ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.30 av 5

- Genomsnittlig hastighet.

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 3,9 s ( 1.20 betyg )
- Speed Index: 3,9 s ( 4.10 betyg )
- Time to Interactive: 12,9 s ( 1.00 betyg )
- Undvik upprepade omdirigeringar ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 1.00 betyg )
- Minifiera CSS ( 1.00 betyg )
- Minifiera JavaScript ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Koda bilder effektivt ( 1.00 betyg )
- Använd bilder med rätt storlek ( 1.00 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 23 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 5 551 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 126 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 408 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.18 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src plugins.flockler.com;
- base-uri 'self';
- img-src 'self' data: fl-1.cdn.flockler.com imgsct.cookiebot.com s3.eu-central-1.amazonaws.com scontent-fra3-1.xx.fbcdn.net scontent-fra5-1.xx.fbcdn.net scontent-fra5-2.xx.fbcdn.net;
- script-src 'self' 'unsafe-inline' cdn.jsdelivr.net cdn.sitesearch360.com consent.cookiebot.com plugins.flockler.com tapahtumat.iisalmijatienoot.fi;
- form-action 'none';
- style-src 'self' 'unsafe-inline' fonts.googleapis.com tapahtumat.iisalmijatienoot.fi;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' api.flockler.app consent.cookiebot.com consentcdn.cookiebot.com insights.sitesearch360.com media-api.flockler.com scontent-fra3-1.xx.fbcdn.net stats-api.flockler.app tapahtumat.iisalmijatienoot.fi;
- font-src 'self' fonts.gstatic.com;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.03
- Integritet & säkerhet: 3.81
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- form-action 'none';
- object-src 'none';
- frame-ancestors 'none';

###### Rekommenderat CSP-betyg:
- Övergripande: 5.0
- Integritet & säkerhet: 5.0
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- sonkajarvi.fi, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- sonkajarvi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- sonkajarvi.fi, använder inte CSP ( 1.00 betyg )
- sonkajarvi.fi, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.sonkajarvi.fi, finns HTTPS-stöd? ( 1.00 betyg )
- www.sonkajarvi.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.sonkajarvi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tapahtumat.iisalmijatienoot.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tapahtumat.iisalmijatienoot.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.sitesearch360.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.sitesearch360.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- plugins.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- insights.sitesearch360.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- insights.sitesearch360.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- api.flockler.app, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- stats-api.flockler.app, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- stats-api.flockler.app, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- media-api.flockler.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- media-api.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- scontent-fra3-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra3-1.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- scontent-fra5-2.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra5-2.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- scontent-fra5-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra5-1.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- fl-1.cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fl-1.cdn.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- sonkajarvi.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- sonkajarvi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- sonkajarvi.fi, använder inte CSP ( 1.00 betyg )
- sonkajarvi.fi, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script data-blockingmode="auto" data-cbid="c653a61b-ac97-4807-8b69-db309916138b" id="Cookiebot" src="https://consent.cookiebot.com/uc.js" type="text/javascript">`
- `< script async="true" data-cookieconsent="ignore" src="https://cdn.sitesearch360.com/v14/sitesearch360-v14.min.js">`
- `< script src="_framework/blazor.server.js">`
- www.sonkajarvi.fi, finns HTTPS-stöd? ( 1.00 betyg )
- www.sonkajarvi.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.sonkajarvi.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- tapahtumat.iisalmijatienoot.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tapahtumat.iisalmijatienoot.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cdn.sitesearch360.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.sitesearch360.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.jsdelivr.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- plugins.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- insights.sitesearch360.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- insights.sitesearch360.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- api.flockler.app, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- stats-api.flockler.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- stats-api.flockler.app, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- media-api.flockler.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- media-api.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scontent-fra3-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra3-1.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scontent-fra5-2.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra5-2.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- scontent-fra5-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- scontent-fra5-1.xx.fbcdn.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fl-1.cdn.flockler.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fl-1.cdn.flockler.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.60 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa `< frame>`- eller `< iframe>`-element saknar titel ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.83 av 5

- Den testade sidan har 5 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: fi - Antal (grupperade fel): 2 ( 4.60 betyg )
- #1: fi- Antal fel: 3 ( 4.70 betyg )
- Bad value X for attribute X on element X. (totalt 2 st)
- Element X must not have attribute X unless attribute X is also specified or unless attribute X is specified with value X. (totalt 1 st)
- #28: 1957fb9b57b0f71 - Antal (grupperade fel): 1 ( 4.80 betyg )
- #28: 1957fb9b57b0f71- Antal fel: 1 ( 4.90 betyg )
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 1 st)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.62 av 5

- Dålig integritet.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 8 fel och 0 varning(ar). ( 1.00 betyg )

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 4.20 av 5

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Tillgänglighet

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- CSS är välbyggd!

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.87 av 5

- HTML är bra.

Webbstandard

- #28: bc-v4.min.html, antal grupperade fel: 2 ( 4.60 betyg )
- #28: bc-v4.min.html, antal fel: 2 ( 4.60 betyg )
- < html> is missing required X attribute (totalt 1 st)
- < html> element must have < head> as content (totalt 1 st)

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 3.08 av 5

- JS är ok.

Webbstandard

- `< script>` in: #1: fi, antal grupperade fel: 3 ( 4.40 betyg )
- `< script>` in: #1: fi, antal fel: 4 ( 4.20 betyg )
- X is defined but never used. (totalt 2 st)
- X is assigned a value but never used. (totalt 1 st)
- X is not defined. (totalt 1 st)
- `< script src="...">` in: #1: fi, antal grupperade fel: 4 ( 4.20 betyg )
- `< script src="...">` in: #1: fi, antal fel: 185 ( 1.00 betyg )
- X is defined but never used. (totalt 119 st)
- Unexpected console statement. (totalt 37 st)
- X is assigned a value but never used. (totalt 16 st)
- X is not defined. (totalt 13 st)
- `< script>` in: #28: bc-v4.min.html, antal grupperade fel: 1 ( 4.80 betyg )
- `< script>` in: #28: bc-v4.min.html, antal fel: 1 ( 4.80 betyg )
- X is defined but never used. (totalt 1 st)
- `< script src="...">` in: #30: 1957fb9b57b0f71, antal grupperade fel: 2 ( 4.60 betyg )
- `< script src="...">` in: #30: 1957fb9b57b0f71, antal fel: 3 ( 4.40 betyg )
- Unexpected console statement. (totalt 2 st)
- X is defined but never used. (totalt 1 st)
- `content-type=".*javascript.*"` in: #18: configuration.j, antal grupperade fel: 1 ( 4.80 betyg )
- `content-type=".*javascript.*"` in: #18: configuration.j, antal fel: 9 ( 3.20 betyg )
- X is not defined. (totalt 9 st)
- `content-type=".*javascript.*"` in: #19: cc.js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #19: cc.js, antal fel: 37 ( 1.00 betyg )
- X is not defined. (totalt 18 st)
- X is defined but never used. (totalt 12 st)
- X is assigned a value but never used. (totalt 6 st)
- Unexpected console statement. (totalt 1 st)
- `content-type=".*javascript.*"` in: #29: ss360-translati, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #29: ss360-translati, antal fel: 37 ( 1.00 betyg )
- X is not defined. (totalt 18 st)
- X is defined but never used. (totalt 12 st)
- X is assigned a value but never used. (totalt 6 st)
- Unexpected console statement. (totalt 1 st)
- `content-type=".*javascript.*"` in: #32: embed-carousel-, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #32: embed-carousel-, antal fel: 58 ( 1.00 betyg )
- X is defined but never used. (totalt 27 st)
- X is not defined. (totalt 18 st)
- Unexpected console statement. (totalt 7 st)
- X is assigned a value but never used. (totalt 6 st)
- `content-type=".*javascript.*"` in: #34: ss360-unibox-v1, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #34: ss360-unibox-v1, antal fel: 62 ( 1.00 betyg )
- X is defined but never used. (totalt 28 st)
- X is not defined. (totalt 18 st)
- Unexpected console statement. (totalt 10 st)
- X is assigned a value but never used. (totalt 6 st)
- `content-type=".*javascript.*"` in: #35: ss360-styles-v1, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #35: ss360-styles-v1, antal fel: 63 ( 1.00 betyg )
- X is defined but never used. (totalt 28 st)
- X is not defined. (totalt 18 st)
- Unexpected console statement. (totalt 11 st)
- X is assigned a value but never used. (totalt 6 st)
- `content-type=".*javascript.*"` in: #36: 65cde82911a0304, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #36: 65cde82911a0304, antal fel: 63 ( 1.00 betyg )
- X is defined but never used. (totalt 28 st)
- X is not defined. (totalt 18 st)
- Unexpected console statement. (totalt 11 st)
- X is assigned a value but never used. (totalt 6 st)
- `content-type=".*javascript.*"` in: #40: widget.min.js, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #40: widget.min.js, antal fel: 78 ( 1.00 betyg )
- X is defined but never used. (totalt 28 st)
- Unexpected console statement. (totalt 26 st)
- X is not defined. (totalt 18 st)
- X is assigned a value but never used. (totalt 6 st)

Integritet & säkerhet

- `< script>` in: #1: fi, antal grupperade fel: 4 ( 4.20 betyg )
- `< script>` in: #1: fi, antal fel: 18 ( 1.40 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 15 st)
- Script URL is a form of eval. (totalt 1 st)
- Unnecessary escape character: \". (totalt 1 st)
- Expected X and instead saw X. (totalt 1 st)
- `< script src="...">` in: #1: fi, antal grupperade fel: 13 ( 2.40 betyg )
- `< script src="...">` in: #1: fi, antal fel: 2195 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 1696 st)
- Expected X and instead saw X. (totalt 460 st)
- Do not access Object.prototype method X from target object. (totalt 10 st)
- X is assigned to itself. (totalt 7 st)
- Unnecessary escape character: \-. (totalt 4 st)
- Async method X has no X expression. (totalt 4 st)
- Unnecessary escape character: \/. (totalt 3 st)
- The Function constructor is eval. (totalt 3 st)
- Unnecessary escape character: \[. (totalt 2 st)
- Comparing to itself is potentially pointless. (totalt 2 st)
- Redundant use of `await` on a return value. (totalt 2 st)
- Unnecessary X. (totalt 1 st)
- Unexpected string concatenation of literals. (totalt 1 st)
- `< script>` in: #28: bc-v4.min.html, antal grupperade fel: 2 ( 4.60 betyg )
- `< script>` in: #28: bc-v4.min.html, antal fel: 2 ( 4.60 betyg )
- Expected X and instead saw X. (totalt 1 st)
- Expected an assignment or function call and instead saw an expression. (totalt 1 st)
- `< script src="...">` in: #30: 1957fb9b57b0f71, antal grupperade fel: 1 ( 4.80 betyg )
- `< script src="...">` in: #30: 1957fb9b57b0f71, antal fel: 3 ( 4.40 betyg )
- Expected X and instead saw X. (totalt 3 st)
- `content-type=".*javascript.*"` in: #19: cc.js, antal grupperade fel: 6 ( 3.80 betyg )
- `content-type=".*javascript.*"` in: #19: cc.js, antal fel: 348 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 307 st)
- Expected X and instead saw X. (totalt 36 st)
- Script URL is a form of eval. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- `content-type=".*javascript.*"` in: #29: ss360-translati, antal grupperade fel: 6 ( 3.80 betyg )
- `content-type=".*javascript.*"` in: #29: ss360-translati, antal fel: 348 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 307 st)
- Expected X and instead saw X. (totalt 36 st)
- Script URL is a form of eval. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- `content-type=".*javascript.*"` in: #32: embed-carousel-, antal grupperade fel: 13 ( 2.40 betyg )
- `content-type=".*javascript.*"` in: #32: embed-carousel-, antal fel: 1351 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 747 st)
- Expected X and instead saw X. (totalt 572 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 5 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Script URL is a form of eval. (totalt 2 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- X is not modified in this loop. (totalt 1 st)
- `content-type=".*javascript.*"` in: #34: ss360-unibox-v1, antal grupperade fel: 14 ( 2.20 betyg )
- `content-type=".*javascript.*"` in: #34: ss360-unibox-v1, antal fel: 1453 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 837 st)
- Expected X and instead saw X. (totalt 583 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 5 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Script URL is a form of eval. (totalt 2 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- X is not modified in this loop. (totalt 1 st)
- X is assigned to itself. (totalt 1 st)
- `content-type=".*javascript.*"` in: #35: ss360-styles-v1, antal grupperade fel: 14 ( 2.20 betyg )
- `content-type=".*javascript.*"` in: #35: ss360-styles-v1, antal fel: 1460 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 843 st)
- Expected X and instead saw X. (totalt 584 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 5 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Script URL is a form of eval. (totalt 2 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- X is not modified in this loop. (totalt 1 st)
- X is assigned to itself. (totalt 1 st)
- `content-type=".*javascript.*"` in: #36: 65cde82911a0304, antal grupperade fel: 14 ( 2.20 betyg )
- `content-type=".*javascript.*"` in: #36: 65cde82911a0304, antal fel: 1463 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 846 st)
- Expected X and instead saw X. (totalt 584 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 5 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Script URL is a form of eval. (totalt 2 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- X is not modified in this loop. (totalt 1 st)
- X is assigned to itself. (totalt 1 st)
- `content-type=".*javascript.*"` in: #40: widget.min.js, antal grupperade fel: 14 ( 2.20 betyg )
- `content-type=".*javascript.*"` in: #40: widget.min.js, antal fel: 1519 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 900 st)
- Expected X and instead saw X. (totalt 586 st)
- Comparing to itself is potentially pointless. (totalt 13 st)
- The Function constructor is eval. (totalt 5 st)
- Redundant use of `await` on a return value. (totalt 4 st)
- Script URL is a form of eval. (totalt 2 st)
- Unexpected string concatenation of literals. (totalt 2 st)
- Unnecessary escape character: \< . (totalt 1 st)
- Unnecessary escape character: \>. (totalt 1 st)
- Unnecessary escape character: \[. (totalt 1 st)
- Unsafe usage of ReturnStatement. (totalt 1 st)
- Do not access Object.prototype method X from target object. (totalt 1 st)
- X is not modified in this loop. (totalt 1 st)
- X is assigned to itself. (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.48 av 5

- Webbserver: iis
- Operativsystem: windows-server
- Teknik: es6, js, sass, scss, typescript
- Licenser: mit
- Metadata: apple-touch-icon, dns-prefetch, icon, preload, viewport
- JS-ramverk/bibliotek: bootstrap, core-js, date-fns, embed.js, embed.js-v3.22.1---2025-06-05---carousel, flickity, getsize, js-cookie, unidragger
- Språk: fi
- Bildformat: gif, ico, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.37 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 6 förfrågningar:
- #13: sitesearch360-v
- #14: bootstrap.bundl
- #30: ss360-translati
- #35: session
- #36: ss360-unibox-v1
- Fler än 5 förfrågningar hittade, döljer resten
Besökaranalys används:
- #2: fi - Har referens till Application Insights
##### Identifierings­tekniker ( 1.00 betyg )
- #14: bootstrap.bundl - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.84 betyg )
- #20: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #29: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #38: 1.gif - Annonsörs­förfrågan hittad ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 4.95 gram
- Webbsidan är grönare än 17 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 7.83 MB
( 0.85 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.85 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 5 ( 4.00 betyg )
- Antal fel: 13 ( 3.70 betyg )

##### Problem:
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- Anchor element found with a valid href attribute, but no link content has been supplied.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.
- Iframe element requires a non-empty title attribute that identifies the frame.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.73 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- Sitemap är bra. ( 4.43 betyg )
- security.txt saknas. ( 1.00 betyg )

Integritet & säkerhet

- security.txt saknas. ( 1.00 betyg )

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 2.50 av 5

- Webbplatsen har rätt mycket fulkod eller har dålig frontend-kod.
( 2.50 betyg )
- Network ( 2.05 betyg )
- Images ( 1.00 betyg )
- Sidans DOM-komplexitet ( 4.50 betyg )
- Sidans Javascript-komplexitet ( 4.80 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 2.50 betyg )
- Sidans användning av dålig CSS ( 1.90 betyg )
- Sidans användning av webbtypsnitt ( 3.65 betyg )
- Server­konfiguration ( 4.00 betyg )

Webbstandard

- CSS-syntax är fel ( 2.50 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )

Hastighet

- DOM-åtkomst ( 4.30 betyg )
- Antal regler ( 1.00 betyg )
- Total vikt ( 1.00 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )
- Filminifiering ( 1.00 betyg )
- Webfonts number ( 3.75 betyg )
- Overweighted webfonts ( 2.00 betyg )
- HTTP-protokoll ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.82 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder neutralt misslyckande ( 2.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, HK, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.82 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: fi, antal grupperade fel: 1 ( 4.80 betyg )
- `< link rel="stylesheet">` in: #1: fi, antal fel: 2 ( 4.80 betyg )
- CSS: X: X is not a X value. (totalt 2 st)
- `content-type=".*css.*"` in: #39: widget.min.css, antal grupperade fel: 2 ( 4.60 betyg )
- `content-type=".*css.*"` in: #39: widget.min.css, antal fel: 10 ( 4.00 betyg )
- CSS: X: Too many values or values are not recognized. (totalt 8 st)
- CSS: X: Property X doesn't exist. (totalt 2 st)