Gå direkt till sidans huvudinnehåll

Länstrafiken Västerbotten

Webbplats: www.tabussen.nu
Kategori: Biljettförsäljning och trafikinformation om persontransporter
Tillgänglighet: 4.38 av 5
Hastighet: 4.42 av 5
Webbstandard: 3.91 av 5
Integritet & säkerhet: 3.71 av 5
Totalbetyg: 4.15 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Länstrafiken Västerbotten:

Test­resultat

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 4.30 av 5

- Webbplatsen är bra.
( 4.30 betyg )
- Network ( 4.75 betyg )
- Images ( 3.05 betyg )
- Sidans DOM-komplexitet ( 4.60 betyg )
- Sidans Javascript-komplexitet ( 4.95 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 3.65 betyg )
- Sidans användning av dålig CSS ( 3.75 betyg )
- Sidans användning av webbtypsnitt ( 3.05 betyg )
- Server­konfiguration ( 4.90 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 4.25 betyg )

Hastighet

- DOM-åtkomst ( 4.90 betyg )
- Antal regler ( 3.50 betyg )
- Gzip/Brotli-komprimering ( 4.25 betyg )
- Filminifiering ( 3.05 betyg )
- Webfonts number ( 1.25 betyg )
- WOFF 2 ( 4.75 betyg )
- Caching not specified ( 4.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.71 av 5

- Webbserver: iis
- Operativsystem: windows-server
- Teknik: js
- Metadata: apple-touch-icon, canonical, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: axios, jquery, jquery-validation
- Språk: en, sv
- Bildformat: gif, jpeg, jpg, png, svg

Integritet & säkerhet

##### Mjukvara relaterad till CVE:s ( 1.0 betyg )

###### Introduktion:
Mjukvaruversionen som används påverkas av sårbarheten som beskrivs nedan.
I de flesta fall kan du åtgärda ett CVE-relaterat problem genom att uppdatera programvaran till senaste version.
I vissa sällsynta fall finns det ingen uppdatering och du måste överväga att inte använda programvaran som påverkas.

###### Vanliga sårbarheter och exponeringar
- CVE-2023-45857
- CVE-2022-31147
- CVE-2021-43306
- CVE-2021-21252

###### Upptäckta mjukvaror:
- axios 0.21.4
- jquery-validation 1.16.0

###### Påverkade resurser:
- https://www.tabussen.nu/Dist/vendors.ff72f659f0fe29a61350.js
- https://ajax.aspnetcdn.com/ajax/jquery.validate/1.16.0/jquery.validate.min.js
##### Mjukvara ligger efter >=25 versioner ( 2.75 betyg )

###### Introduktion:
Programvara som används ligger bakom 25 eller fler versioner jämfört med senaste.
Detta är en bra indikator på att du behöver uppdatera till senaste version.
Det indikerar också att du inte har en bra paketrutin för din programvara. r
Du kan fixa detta genom att uppdatera programvaran till senaste versionen.


###### Upptäckta mjukvaror:
- axios 0.21.4

###### Påverkade resurser:
- https://www.tabussen.nu/Dist/vendors.ff72f659f0fe29a61350.js
##### Mjukvara ligger efter >=1 versioner ( 4.9 betyg )

###### Introduktion:
Programvara som används ligger bakom 1 eller fler versioner jämfört med den senaste.
Detta är en liten indikator som du behöver uppdatera till senaste versionen.
Du kan fixa detta genom att uppdatera programvaran till senaste versionen.


###### Upptäckta mjukvaror:
- jquery 3.5.0
- jquery-validation 1.16.0

###### Påverkade resurser:
- https://ajax.aspnetcdn.com/ajax/jQuery/jquery-3.5.0.min.js
- https://ajax.aspnetcdn.com/ajax/jquery.validate/1.16.0/jquery.validate.min.js

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.25 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 3 ( 4.40 betyg )
- Antal fel: 9 ( 4.10 betyg )

##### Problem:
- A searchinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 3.85 av 5

- Webbsidan genererar ganska lite koldioxid.
- Koldioxid per sidvisning: 0.65 gram
- Webbsidan är grönare än 77 % av testade webbplatser på webperf.se (Referens uppdaterad: 2024-03-31).
- Webbsidan är grönare än 76 % av testade webbplatser på webperf.se (Referens uppdaterad: 2022-12-16).
- Nätverksstorlek: 1 mb
( 3.85 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.91 av 5

Integritet & säkerhet

Antal olika länder: 2
Sidan skickades från Sverige: Ja
##### Annonsörer ( 4.57 betyg )
- #11: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #24: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #26: 1.gif - Annonsörs­förfrågan hittad ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Tillgänglighet

- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )

Integritetstest med Webbkoll

Dataskydds tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.88 av 5

- Dålig integritet.

Integritet & säkerhet

- HTTPS som standard är bra! ( 5.00 betyg )
- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Rapportering CSP Certificate Transparency Network Error Logging är bra! ( 5.00 betyg )
- Referrer Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.50 av 5

Webbstandard

- MX DNS IPv4-post hittades ( 5.00 betyg )
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades ( 5.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-post hittades ( 5.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 5.00 betyg )
- DMARC DNS-post använder PCT ( 5.00 betyg )
- DMARC DNS-post verkar vara korrekt formaterad ( 5.00 betyg )
- DMARC DNS-post har inga varningar ( 5.00 betyg )

Integritet & säkerhet

- MX DNS IPv4-post är överflödig ( 5.00 betyg )
- MX DNS-servrar i GDPR-säkert land: IE, NL ( 5.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades ( 5.00 betyg )
- SPF-servrar i länder med adekvat nivå av dataskydd: NO, SE, NL, KR, FI, GB, JP, FR ( 5.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post hittades ( 5.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
- DMARC DNS-post använder PCT ( 5.00 betyg )

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.65 av 5

- Den testade sidan har 7 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 4 ( 4.20 betyg )
- #1: Webbsida - Antal fel: 6 ( 4.40 betyg )
- When the X attribute has any image candidate string with a width descriptor, the X attribute must also be specified. (totalt 3 st)
- A X attribute on a X element found after the first 1024 bytes. (totalt 1 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 1 st)
- The X attribute must point to an element in the same document. (totalt 1 st)
- #24: bc-v4.min.html - Antal (grupperade fel): 0 ( 5.00 betyg )
- #24: bc-v4.min.html- Antal fel: 0 ( 5.00 betyg )

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 4.20 av 5

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Tillgänglighet

- Saknas text som beskriver att ett fel uppstått (på svenska, eller engelska för engelskspråkig webbplats)? ( 1.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.78 av 5

- CSS är välbyggd!

Webbstandard

- `< style>` in: #1: Webbsida , antal grupperade fel: 0 ( 5.00 betyg )
- `< style>` in: #1: Webbsida , antal fel: 0 ( 5.00 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 16 ( 3.40 betyg )
- CSS: X: Parse Error. (totalt 16 st)
- `style=""`, antal grupperade fel: 0 ( 5.00 betyg )
- `style=""`, antal fel: 0 ( 5.00 betyg )
- `content-type=".*css.*"`, antal grupperade fel: 0 ( 5.00 betyg )
- `content-type=".*css.*"`, antal fel: 0 ( 5.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 1.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- robots.txt antingen saknas, får inte lov att hämtas eller har inte förväntat innehåll. ( 1.00 betyg )
- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt saknas. ( 1.00 betyg )

Integritet & säkerhet

- security.txt saknas. ( 1.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Dokumentet har läsliga teckenstorlekar ( 5.00 betyg )
- Sidan har giltiga källkartor ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )

Integritet & säkerhet

- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.79 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 167.67ms, ±49.33ms ( 5.00 betyg )
- [desktop] DOMContentLoaded: 362.00ms, ±55.00ms ( 5.00 betyg )
- [desktop] FCP (First Contentful Paint): 360.00ms, ±53.00ms ( 5.00 betyg )
- [desktop] LCP (Largest Contentful Paint): 906.67ms, ±323.33ms ( 3.00 betyg )
- [desktop] Load: 830.67ms, ±319.33ms ( 4.34 betyg )
- [desktop] TBT (Total Blocking Time): 30.00ms, ±2.00ms ( 5.00 betyg )
- [desktop] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] FirstVisualChange: 366.50ms, ±33.50ms ( 5.00 betyg )
- [desktop] SpeedIndex: 765.50ms, ±139.50ms ( 4.47 betyg )
- [desktop] VisualComplete85: 1031.50ms, ±198.50ms ( 3.94 betyg )
- [desktop] firstPaint: 360.00ms, ±53.00ms
- [desktop] LastVisualChange: 1031.50ms, ±198.50ms
- [mobile] TTFB (Time to First Byte): 144.67ms, ±4.33ms ( 5.00 betyg )
- [mobile] DOMContentLoaded: 310.67ms, ±15.33ms ( 5.00 betyg )
- [mobile] FCP (First Contentful Paint): 307.67ms, ±15.33ms ( 5.00 betyg )
- [mobile] LCP (Largest Contentful Paint): 527.67ms, ±125.33ms ( 5.00 betyg )
- [mobile] Load: 525.67ms, ±119.33ms ( 5.00 betyg )
- [mobile] FirstVisualChange: 333.50ms, ±33.50ms ( 5.00 betyg )
- [mobile] SpeedIndex: 459.50ms, ±6.50ms ( 5.00 betyg )
- [mobile] VisualComplete85: 550.50ms, ±16.50ms ( 5.00 betyg )
- [mobile] TBT (Total Blocking Time): 23.50ms, ±7.50ms ( 5.00 betyg )
- [mobile] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] firstPaint: 307.67ms, ±15.33ms
- [mobile] LastVisualChange: 767.00ms, ±0.00ms

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.85 av 5

- Genomsnittlig hastighet.
- Total Blocking Time: 120 ms ( 4.85 betyg )
- Largest Contentful Paint: 5,1 s ( 1.20 betyg )
- Cumulative Layout Shift ( 5.00 betyg )
- First Contentful Paint: 2,3 s ( 3.65 betyg )
- Speed Index: 2,3 s ( 4.90 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Ta bort resurser som blockerar renderingen ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 21 resurser hittades ( 2.50 betyg )
- Koda bilder effektivt: Möjlig databesparing 78 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 9 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 023 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Time to Interactive: 6,0 s ( 3.25 betyg )
- Första meningsfulla skärmuppritningen: 2,3 s ( 4.45 betyg )
- Högsta potentiella fördröjning till första inmatningen: 120 ms ( 4.55 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- Undvik att kedjekoppla kritiska förfrågningar ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Minskar arbetsbelastningen på modertråden ( 5.00 betyg )
- Körningstid för JavaScript ( 5.00 betyg )
- All text förblir synlig medan webbteckensnitten läses in ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Minimera användning av tredjepartskod ( 5.00 betyg )
- Bildinläsningen var inte uppskjuten vid största uppritningen av innehåll ( 5.00 betyg )
- Undvik större layoutförskjutningar ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Läs in bilden i förväg för största uppritningen av innehåll ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Undviker enorm nätverksbelastning ( 5.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Använd bilder med rätt storlek ( 5.00 betyg )
- Använd videoformat för animationer ( 5.00 betyg )
- Ta bort dubblettmoduler i JavaScript-paket ( 5.00 betyg )
- `document.write()` undviks ( 5.00 betyg )

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )
- Använd HTTP/2 ( 5.00 betyg )

Hastighet

- Total Blocking Time: 120 ms ( 4.85 betyg )
- Largest Contentful Paint: 5,1 s ( 1.20 betyg )
- Cumulative Layout Shift ( 5.00 betyg )
- First Contentful Paint: 2,3 s ( 3.65 betyg )
- Speed Index: 2,3 s ( 4.90 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Ta bort resurser som blockerar renderingen ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 21 resurser hittades ( 2.50 betyg )
- Koda bilder effektivt: Möjlig databesparing 78 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 9 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 023 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Time to Interactive: 6,0 s ( 3.25 betyg )
- Första meningsfulla skärmuppritningen: 2,3 s ( 4.45 betyg )
- Högsta potentiella fördröjning till första inmatningen: 120 ms ( 4.55 betyg )
- Har en `< meta name="viewport">`-tagg med `width` eller `initial-scale` ( 5.00 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- Undvik att kedjekoppla kritiska förfrågningar ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Minskar arbetsbelastningen på modertråden ( 5.00 betyg )
- Körningstid för JavaScript ( 5.00 betyg )
- All text förblir synlig medan webbteckensnitten läses in ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Minimera användning av tredjepartskod ( 5.00 betyg )
- Bildinläsningen var inte uppskjuten vid största uppritningen av innehåll ( 5.00 betyg )
- Undvik större layoutförskjutningar ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Läs in bilden i förväg för största uppritningen av innehåll ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Undviker enorm nätverksbelastning ( 5.00 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Använd bilder med rätt storlek ( 5.00 betyg )
- Använd videoformat för animationer ( 5.00 betyg )
- Ta bort dubblettmoduler i JavaScript-paket ( 5.00 betyg )
- `document.write()` undviks ( 5.00 betyg )

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.29 av 5

##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src data: imgsct.cookiebot.com www.tabussen.nu;
- script-src 'unsafe-inline' ajax.aspnetcdn.com cdn.matomo.cloud cdnjs.cloudflare.com consent.cookiebot.com maxcdn.bootstrapcdn.com translate.google.com www.tabussen.nu;
- form-action www.tabussen.nu;
- style-src 'unsafe-inline' ajax.aspnetcdn.com cdn.matomo.cloud cdnjs.cloudflare.com consent.cookiebot.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' consent.cookiebot.com consentcdn.cookiebot.com tabussen.matomo.cloud www.tabussen.nu;
- font-src sha256-47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU= sha256-GnqcrJPAE+spVAiBvL2dNs77//YylB6/1IFEScrslk0= sha256-KqLDE5/g8yM7urTkPvKIWvBFVVkzrvZXAEbm3y9/V/M= sha256-Sb4N8ta/5R3Cng9c69K5m2seRGPC0SUPGxrjrDbQzkE=;

Rekommenderat CSP-betyg:
- Övergripande: 3.96
- Integritet & säkerhet: 3.73
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' data: imgsct.cookiebot.com;
- script-src 'self' 'unsafe-inline' ajax.aspnetcdn.com cdn.matomo.cloud cdnjs.cloudflare.com consent.cookiebot.com maxcdn.bootstrapcdn.com translate.google.com;
- form-action 'self';
- style-src 'unsafe-inline' ajax.aspnetcdn.com cdnjs.cloudflare.com consent.cookiebot.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' consent.cookiebot.com consentcdn.cookiebot.com tabussen.matomo.cloud;
- font-src sha256-GnqcrJPAE+spVAiBvL2dNs77//YylB6/1IFEScrslk0= sha256-KqLDE5/g8yM7urTkPvKIWvBFVVkzrvZXAEbm3y9/V/M= sha256-Sb4N8ta/5R3Cng9c69K5m2seRGPC0SUPGxrjrDbQzkE=;

Rekommenderat CSP-betyg:
- Övergripande: 3.98
- Integritet & säkerhet: 3.76
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tabussen.nu, inget HTTPS-stöd ( 5.00 betyg )
- tabussen.nu, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.tabussen.nu, inget HTTPS-stöd ( 5.00 betyg )
- www.tabussen.nu, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- www.tabussen.nu, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, inget HTTPS-stöd ( 5.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdnjs.cloudflare.com, inget HTTPS-stöd ( 5.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.aspnetcdn.com, inget HTTPS-stöd ( 5.00 betyg )
- ajax.aspnetcdn.com, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- maxcdn.bootstrapcdn.com, inget HTTPS-stöd ( 5.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, inget HTTPS-stöd ( 5.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, inget HTTPS-stöd ( 5.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.matomo.cloud, inget HTTPS-stöd ( 5.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- fast.fonts.net, inget HTTPS-stöd ( 5.00 betyg )
- fast.fonts.net, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- IPv6 stöd ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- HTTPv1.1 stöd ( 5.00 betyg )
- HTTPv2 stöd ( 5.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tabussen.matomo.cloud, inget HTTPS-stöd ( 5.00 betyg )
- tabussen.matomo.cloud, använder inte HSTS ( 1.00 betyg )
- IPv4 stöd ( 5.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )

Integritet & säkerhet

- tabussen.nu, stödjer HTTPS ( 5.00 betyg )
- tabussen.nu, omdirigerar med HTTPS ( 5.00 betyg )
- tabussen.nu, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- tabussen.nu, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- www.tabussen.nu, stödjer HTTPS ( 5.00 betyg )
- www.tabussen.nu, omdirigerar med HTTPS ( 5.00 betyg )
- www.tabussen.nu, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- www.tabussen.nu, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- www.tabussen.nu, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- consent.cookiebot.com, stödjer HTTPS ( 5.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- consent.cookiebot.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- cdnjs.cloudflare.com, stödjer HTTPS ( 5.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- cdnjs.cloudflare.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- ajax.aspnetcdn.com, stödjer HTTPS ( 5.00 betyg )
- ajax.aspnetcdn.com, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- ajax.aspnetcdn.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- maxcdn.bootstrapcdn.com, stödjer HTTPS ( 5.00 betyg )
- maxcdn.bootstrapcdn.com, använder 'preload' i HSTS och 'max-age' med 1 år eller mer ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- maxcdn.bootstrapcdn.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- consentcdn.cookiebot.com, stödjer HTTPS ( 5.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- consentcdn.cookiebot.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- imgsct.cookiebot.com, stödjer HTTPS ( 5.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- imgsct.cookiebot.com, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- cdn.matomo.cloud, stödjer HTTPS ( 5.00 betyg )
- cdn.matomo.cloud, använder 'max-age' på 1 år eller mer för HSTS ( 5.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- cdn.matomo.cloud, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- fast.fonts.net, stödjer HTTPS ( 5.00 betyg )
- fast.fonts.net, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- fast.fonts.net, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )
- tabussen.matomo.cloud, stödjer HTTPS ( 5.00 betyg )
- tabussen.matomo.cloud, använder inte HSTS ( 1.00 betyg )
- TLSv1.3 stöd ( 5.00 betyg )
- TLSv1.2 stöd ( 5.00 betyg )
- tabussen.matomo.cloud, inget stöd för transportlagret: TLSv1.1 ( 5.00 betyg )
- Inget TLSv1.0 stöd ( 5.00 betyg )