Gå direkt till sidans huvudinnehåll

Trygghetsfonden TSL

Webbplats: tsl.se
Totalbetyg: 4.04 av 5
Kategori: Fack­föreningar & professions­föreningar

Snittbetyg per kategori

Tillgänglighet: 3.87 av 5
Hastighet: 4.09 av 5
Webbstandard: 4.20 av 5
Integritet & säkerhet: 3.57 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Trygghetsfonden TSL:

Test­resultat

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.68 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.80 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Använd HTTP/2 ( 1.00 betyg )

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint ( 1.00 betyg )
- Speed Index: 9,5 s ( 1.00 betyg )
- Time to Interactive: 19,0 s ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Använd HTTP/2 ( 1.00 betyg )
- En del resurser från tredje part kan läsas in med lat inläsning med hjälp av en fasad: 1 fasadalternativ är tillgängligt ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 17 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 7 629 Kibit ( 2.50 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen: Möjlig databesparing 658 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 96 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 0 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 221 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 120 ms ( 4.65 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.65 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Bilder visas med låg upplösning ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.55 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 5 ( 4.00 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 16 ( 3.40 betyg )
- CSS: Parse Error. (totalt 10 st)
- CSS: X: only X can be a X. You must put a unit after your number. (totalt 3 st)
- CSS: X: Property X doesn't exist. (totalt 1 st)
- CSS: X: X is not a X value. (totalt 1 st)
- CSS: X is not a X value (totalt 1 st)
- `content-type=".*css.*"` in: #57: www-player.css, antal grupperade fel: 7 ( 3.60 betyg )
- `content-type=".*css.*"` in: #57: www-player.css, antal fel: 23 ( 2.70 betyg )
- CSS: Parse Error. (totalt 9 st)
- CSS: X: X is not a X value. (totalt 9 st)
- CSS: X: Unknown dimension. (totalt 1 st)
- CSS: Unknown pseudo-element or pseudo-class X (totalt 1 st)
- CSS: In CSS1, a class name could start with a digit (".55ft"), unless it was a dimension (".55in"). In CSS2, such classes are parsed as unknown dimensions (to allow for future additions of new units) To make X a valid class, CSS2 requires the first digit to be escaped: X. (totalt 1 st)
- CSS: X: Property X doesn't exist. (totalt 1 st)
- CSS: X: Too many values or values are not recognized. (totalt 1 st)

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.62 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.35 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.94 av 5

- Innehållshanteringssystem: umbraco
- Webbserver: nginx
- Teknik: c, es6, gif, imageprocessor, jpeg, js, png, typescript, webp
- Licenser: apache-2.0, mit
- Metadata: apple-touch-icon, canonical, icon, open-graph, viewport
- JS-ramverk/bibliotek: axios, core-js, glide.js, jquery, postscribe, sister, util, vue, vue-scrollto, vue-youtube, vuex, zlib
- Språk: sv, sv-se
- Bildformat: gif, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.27 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 71 förfrågningar:
- #1: Webbsida
- #2: main.css
- #3: legacy-modal.cs
- #4: close-x-black.s
- #5: chrome.svg
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.76 betyg )
- #27: wscSelVisit9035 - Spårning hittad ( 1.00 betyg )
- #28: gtm.js - Spårning hittad ( 1.00 betyg )
- #64: id - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårnings­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårnings­förfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #23: vendor.js - Har referens till Google Tag Manager
- #28: gtm.js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #64: id - Identifierings­tekniker hittade.
( 1.00 betyg )
- #65: ad-status.js - Identifierings­tekniker hittade.
( 1.00 betyg )
- #69: id - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.61 betyg )
- #48: update.min.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #49: uc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #51: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 annonsörs­förfrågningar.

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 2.10 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 9 ( 3.20 betyg )
- Antal fel: 43 ( 1.00 betyg )

##### Problem:
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.
- Iframe element requires a non-empty title attribute that identifies the frame.
- A textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.34:1. Recommendation: change background to #508400.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.45:1. Recommendation: change background to #7e7665.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Anchor element found with a valid href attribute, but no link content has been supplied.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.32:1. Recommendation: change background to #57830f.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.70 av 5

Webbstandard

- Sitemap anges inte i robots.txt (fel)
- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt saknar nödvändig kontaktinformation (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.39 av 5

Hastighet

- [desktop] DOMContentLoaded: 730.67ms, ±8.33ms ( 4.54 betyg )
- [desktop] LCP (Largest Contentful Paint): 748.00ms, ±12.00ms ( 3.00 betyg )
- [desktop] Load: 1486.67ms, ±53.33ms ( 3.03 betyg )
- [desktop] FirstVisualChange: 516.50ms, ±16.50ms ( 4.97 betyg )
- [desktop] SpeedIndex: 2345.00ms, ±15.00ms ( 1.31 betyg )
- [desktop] VisualComplete85: 5965.00ms, ±65.00ms ( -5.93 betyg )
- [desktop] firstPaint: 496.00ms, ±12.00ms
- [desktop] LastVisualChange: 6630.00ms, ±0.00ms
- [mobile] firstPaint: 450.00ms, ±38.00ms
- [mobile] LastVisualChange: 6550.00ms, ±50.00ms

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.98 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tsl.se, innehållssäkerhetspolicy (CSP) ( 4.66 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ssl.webserviceaward.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- static.ws.apsis.one, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- browser-update.org, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- googleads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- static.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- yt3.ggpht.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- rr1---sn-5go7ynl6.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- rr1---sn-5go7ynl6.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- rr3---sn-5goeenez.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- play.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- play.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- tsl.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tsl.se, innehållssäkerhetspolicy (CSP) ( 2.50 betyg )
- ssl.webserviceaward.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.ws.apsis.one, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- browser-update.org, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- googleads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- yt3.ggpht.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- rr1---sn-5go7ynl6.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- rr1---sn-5go7ynl6.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- rr3---sn-5goeenez.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- play.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- play.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.25 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt saknar kontakt­information. ( 2.50 betyg )

Integritet & säkerhet

- security.txt saknar kontakt­information. ( 2.50 betyg )

Pssst!