Gå direkt till sidans huvudinnehåll

Tandvårds- och läkemedels­förmåns­verket

Webbplats: www.tlv.se
Totalbetyg: 4.25 av 5
Kategori: Övrig offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 5.00 av 5
Hastighet: 4.47 av 5
Webbstandard: 4.46 av 5
Integritet & säkerhet: 3.98 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Tandvårds- och läkemedels­förmåns­verket:

Test­resultat

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 5 av 5

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 2.71 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.29 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src www.tlv.se;
- script-src 'nonce-< your-nonce>' 'unsafe-eval' 'unsafe-inline' static.rekai.se svanalytics.containers.piwik.pro www.tlv.se;
- form-action 'none';
- style-src www.tlv.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' svanalytics.containers.piwik.pro svanalytics.piwik.pro view.rekai.se www.tlv.se;
- font-src www.tlv.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.22
- Integritet & säkerhet: 4.07
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self';
- script-src 'nonce-< your-nonce>' 'self' 'unsafe-eval' 'unsafe-inline' static.rekai.se svanalytics.containers.piwik.pro;
- form-action 'none';
- style-src 'self';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' svanalytics.containers.piwik.pro svanalytics.piwik.pro view.rekai.se;
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.35
- Integritet & säkerhet: 4.23
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tlv.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tlv.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.tlv.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.tlv.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.tlv.se, använder inte CSP ( 1.00 betyg )
- www.tlv.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- svanalytics.containers.piwik.pro, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- svanalytics.piwik.pro, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- tlv.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tlv.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.tlv.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.tlv.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.tlv.se, använder inte CSP ( 1.00 betyg )
- www.tlv.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script src="https://static.rekai.se/c08b5edf.js" defer>`
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- svanalytics.containers.piwik.pro, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- svanalytics.piwik.pro, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbplatsen följer god praxis fullt ut!

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.35 av 5

- Genomsnittlig hastighet.

Hastighet

- Largest Contentful Paint: 6,1 s ( 1.00 betyg )
- First Contentful Paint: 4,0 s ( 1.15 betyg )
- Speed Index: 4,6 s ( 3.50 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 11 resurser hittades ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 24 Kibit ( 2.50 betyg )
- Time to Interactive: 6,1 s ( 3.20 betyg )

Kolla Lighthouse hos web.dev

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 26 ( 1.00 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 65 ( 1.00 betyg )
- Oväntad okänd anpassad egenskap “--sol-color-primary” (totalt 18 st)
- Oväntad okänd anpassad egenskap “--env-spacing-small” (totalt 6 st)
- Oväntad okänd anpassad egenskap “--env-spacing-medium” (totalt 5 st)
- Oväntad okänd anpassad egenskap “--env-color-lighter” (totalt 4 st)
- Oväntad okänd anpassad egenskap “--sol-color-gray” (totalt 3 st)
- Oväntad okänd anpassad egenskap “--env-color-brand” (totalt 3 st)
- Oväntat okänt värde “grid-template-columns” för egenskap “-webkit-max-content” (totalt 2 st)
- Oväntad okänd pseudo-klass selektor “:hover__text” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--background-color” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--env-section-background-color” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--height” (totalt 2 st)
- Oväntad okänd anpassad egenskap “--text-color” (totalt 2 st)
- Expected X to be X (declaration-property-value-keyword-no-deprecated) (totalt 1 st)
- Oväntat okänt värde “speak” för egenskap “none” (totalt 1 st)
- Oväntat okänt värde “-webkit-appearance” för egenskap “auto” (totalt 1 st)
- Oväntat okänt värde “-moz-appearance” för egenskap “auto” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-color-brand-dark” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-color-lightest” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-color-light” (totalt 1 st)
- Oväntat okänt animationsnamn “loading-color” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-spacing-xxx-large” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-spacing-xx-small” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-border-radius-small” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-border-radius-medium” (totalt 1 st)
- Oväntad okänd anpassad egenskap “--env-border-radius-large” (totalt 1 st)
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 1 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 5 av 5

- HTML är välbyggd!

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 2.29 av 5

- JS är dålig.

Webbstandard

- `< script>` in: #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- `< script>` in: #1: Webbsida , antal fel: 37 ( 1.00 betyg )
- X is not defined. (totalt 36 st)
- Unexpected console statement. (totalt 1 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 5 ( 4.00 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 863 ( 1.00 betyg )
- X is defined but never used. (totalt 538 st)
- X is not defined. (totalt 240 st)
- Unexpected console statement. (totalt 71 st)
- X is assigned a value but never used. (totalt 13 st)
- Parsing error: X in strict mode (totalt 1 st)
- `content-type=".*javascript.*"` in: #37: db4d2b23-d023-4, antal grupperade fel: 3 ( 4.40 betyg )
- `content-type=".*javascript.*"` in: #37: db4d2b23-d023-4, antal fel: 42 ( 1.00 betyg )
- X is defined but never used. (totalt 28 st)
- Unexpected console statement. (totalt 11 st)
- X is not defined. (totalt 3 st)
- `content-type=".*javascript.*"` in: #49: ppms.js, antal grupperade fel: 3 ( 4.40 betyg )
- `content-type=".*javascript.*"` in: #49: ppms.js, antal fel: 62 ( 1.00 betyg )
- X is defined but never used. (totalt 41 st)
- Unexpected console statement. (totalt 14 st)
- X is not defined. (totalt 7 st)

Integritet & säkerhet

- `< script>` in: #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- `< script>` in: #1: Webbsida , antal fel: 18 ( 1.40 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 16 st)
- Expected X and instead saw X. (totalt 2 st)
- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 31 ( 1.00 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 6669 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 4236 st)
- Expected X and instead saw X. (totalt 2060 st)
- Do not access Object.prototype method X from target object. (totalt 110 st)
- Comparing to itself is potentially pointless. (totalt 58 st)
- Unnecessary escape character: \-. (totalt 58 st)
- Unnecessary X. (totalt 23 st)
- The Function constructor is eval. (totalt 20 st)
- Unnecessary escape character: \/. (totalt 16 st)
- X is not modified in this loop. (totalt 16 st)
- X is assigned to itself. (totalt 10 st)
- Unexpected string concatenation of literals. (totalt 10 st)
- Unsafe usage of ThrowStatement. (totalt 9 st)
- Async arrow function has no X expression. (totalt 9 st)
- Unnecessary escape character: \+. (totalt 4 st)
- Unnecessary escape character: \.. (totalt 4 st)
- Script URL is a form of eval. (totalt 4 st)
- Unnecessary escape character: \:. (totalt 4 st)
- Unnecessary escape character: \[. (totalt 2 st)
- Unnecessary escape character: \(. (totalt 2 st)
- Unnecessary escape character: \^. (totalt 2 st)
- Unnecessary escape character: \=. (totalt 2 st)
- Unnecessary escape character: \{. (totalt 1 st)
- Unnecessary escape character: \}. (totalt 1 st)
- Unnecessary escape character: \). (totalt 1 st)
- Unnecessary escape character: \*. (totalt 1 st)
- Unnecessary escape character: \?. (totalt 1 st)
- Unnecessary escape character: \$. (totalt 1 st)
- Unnecessary escape character: \|. (totalt 1 st)
- Unnecessary escape character: \,. (totalt 1 st)
- eval can be harmful. (totalt 1 st)
- Parsing error: X in strict mode (totalt 1 st)
- `content-type=".*javascript.*"` in: #37: db4d2b23-d023-4, antal grupperade fel: 12 ( 2.60 betyg )
- `content-type=".*javascript.*"` in: #37: db4d2b23-d023-4, antal fel: 949 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 588 st)
- Expected X and instead saw X. (totalt 328 st)
- Do not access Object.prototype method X from target object. (totalt 11 st)
- Unnecessary escape character: \-. (totalt 5 st)
- Unnecessary escape character: \.. (totalt 5 st)
- Unnecessary X. (totalt 4 st)
- Unnecessary escape character: \/. (totalt 2 st)
- Unnecessary escape character: \). (totalt 2 st)
- Unnecessary escape character: \:. (totalt 1 st)
- Unnecessary escape character: \*. (totalt 1 st)
- The Function constructor is eval. (totalt 1 st)
- eval can be harmful. (totalt 1 st)
- `content-type=".*javascript.*"` in: #49: ppms.js, antal grupperade fel: 12 ( 2.60 betyg )
- `content-type=".*javascript.*"` in: #49: ppms.js, antal fel: 1215 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 850 st)
- Expected X and instead saw X. (totalt 331 st)
- Do not access Object.prototype method X from target object. (totalt 11 st)
- Unnecessary escape character: \-. (totalt 5 st)
- Unnecessary escape character: \.. (totalt 5 st)
- Unnecessary X. (totalt 4 st)
- Unnecessary escape character: \/. (totalt 2 st)
- Unnecessary escape character: \). (totalt 2 st)
- eval can be harmful. (totalt 2 st)
- Unnecessary escape character: \:. (totalt 1 st)
- Unnecessary escape character: \*. (totalt 1 st)
- The Function constructor is eval. (totalt 1 st)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 3.74 av 5

- Innehållshanteringssystem: sitevision
- Webbserver: nginx, tomcat
- Teknik: c, es6, java, js, mysql, php, typescript
- Licenser: mit
- Metadata: canonical, preload, viewport
- JS-ramverk/bibliotek: component, core-js, jquery, jquery-migrate, mark.js, matomo, react, underscore, util, uuid, vue, vue-devtools, vuex
- Språk: en, sv
- Bildformat: ico, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.94 av 5

Integritet & säkerhet

Antal olika länder: 1
Sidan skickades från Sverige: Ja
##### Spårning ( 4.85 betyg )
- #49: ppms.js - Spårning hittad ( 1.00 betyg )
- #51: ppms.php - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #37: db4d2b23-d023-4 - Har referens till Piwik PRO
- #49: ppms.js - Har referens till Piwik PRO
- #51: ppms.php - Har referens till Piwik PRO
##### Annonsörer ( 4.85 betyg )
- #49: ppms.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #51: ppms.php - Annonsörs­förfrågan hittad ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 2.20 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 2.84 gram
- Webbsidan är grönare än 44 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 4.49 MB
( 2.20 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.78 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- Sitemap är bra. ( 4.60 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 5 av 5

Hastighet

- [mobile] firstPaint: 412.00ms, ±40.00ms
- [mobile] LastVisualChange: 800.50ms, ±33.50ms

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.06 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 5 av 5

- CSS är välbyggd!

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 3.45 av 5

- Helt ok och ganska genomsnittligt.
( 3.45 betyg )
- Network ( 4.15 betyg )
- Images ( 3.30 betyg )
- Sidans DOM-komplexitet ( 4.90 betyg )
- Sidans Javascript-komplexitet ( 4.80 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 1.40 betyg )
- Sidans användning av dålig CSS ( 3.55 betyg )
- Sidans användning av webbtypsnitt ( 1.00 betyg )
- Server­konfiguration ( 3.90 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 3.35 betyg )

Hastighet

- DOM-åtkomst ( 4.65 betyg )
- Händelser knutna till scroll ( 4.30 betyg )
- Antal regler ( 1.00 betyg )
- Total vikt ( 2.05 betyg )
- Gzip/Brotli-komprimering ( 3.35 betyg )
- Webfonts number ( 1.00 betyg )
- Overweighted webfonts ( 1.00 betyg )
- HTTP-protokoll ( 1.00 betyg )

Pssst!