Gå direkt till sidans huvudinnehåll

Tullverket

Webbplats: www.tullverket.se
Totalbetyg: 4.47 av 5
Kategori: Övrig offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.96 av 5
Hastighet: 4.52 av 5
Webbstandard: 4.48 av 5
Integritet & säkerhet: 4.02 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Tullverket:

Test­resultat

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.25 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src www.tullverket.se;
- script-src 'nonce-< your-nonce>' 'unsafe-inline' webstats.tullverket.se www.tullverket.se;
- form-action www.tullverket.se;
- style-src www.tullverket.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' webstats.tullverket.se www.tullverket.se;
- font-src www.tullverket.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.41
- Integritet & säkerhet: 4.3
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self';
- script-src 'nonce-< your-nonce>' 'self' 'unsafe-inline' webstats.tullverket.se;
- form-action 'self';
- style-src 'self';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 4.49
- Integritet & säkerhet: 4.38
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'frame-ancestors' saknas ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'form-action' saknas ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- webstats.tullverket.se, använder inte HSTS ( 1.00 betyg )

Integritet & säkerhet

- tullverket.se, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.tullverket.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- www.tullverket.se, CSP-policy 'default-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'default-src' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'default-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'default-src' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'default-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'style-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'style-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'connect-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'frame-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'img-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'media-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'media-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'child-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'child-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'manifest-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'manifest-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'object-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'object-src' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'object-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'object-src' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'object-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder 'unsafe-eval' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder 'unsafe-eval' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'script-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-attr' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-attr' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-elem' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'style-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder wildcard(s) ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder wildcard underdomän från ursprung ( 2.70 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder 'self' ( 3.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder domän ( 2.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'worker-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'frame-ancestors' saknas ( 1.00 betyg )
- www.tullverket.se, CSP-policy 'form-action' saknas ( 1.00 betyg )
- webstats.tullverket.se, använder inte HSTS ( 1.00 betyg )

Lighthouse

Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.


Betyg: 4.60 av 5

- image-aspect-ratio (unresolved)
- errors-in-console (unresolved)
- Problem i panelen `Issues` i Chrome Devtools (fel)

Hastighet

- Första innehållsrika målning (fel)
- Största innehållsrika målning (fel)
- Hastighetsindex (fel)
- cache-insight (unresolved)
- Teckensnittsvisning (fel)
- Förbättra bildleveransen (fel)
- Nätverksberoendeträd (fel)
- Tid till interaktivitet (fel)
- Minska oanvänd CSS (fel)
- Minska oanvänd JavaScript (fel)
- Begäranden om renderingsblockering (varning)
- Bildelement ska ha explicit `width` och `height` (varning)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.50 av 5

Webbstandard

- CssSyntaxError (unresolved)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.50 av 5

Webbstandard

- Kräv att `id` är en giltig identifierare (fel)

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 4.07 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.19 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 3 fel och 0 varning(ar). ( 3.50 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 5 fel och 0 varning(ar). ( 2.50 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.79 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 238.67ms, ±24.33ms ( 5.00 betyg )
- [desktop] DOMContentLoaded: 723.00ms, ±123.00ms ( 4.55 betyg )
- [desktop] LCP (Largest Contentful Paint): 682.00ms, ±126.00ms ( 3.00 betyg )
- [desktop] Load: 879.67ms, ±44.33ms ( 4.24 betyg )
- [desktop] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] FirstVisualChange: 617.00ms, ±116.00ms ( 4.77 betyg )
- [desktop] SpeedIndex: 674.00ms, ±117.00ms ( 4.65 betyg )
- [desktop] VisualComplete85: 750.00ms, ±116.00ms ( 4.50 betyg )
- [desktop] FCP (First Contentful Paint): 602.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] TBT (Total Blocking Time): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] firstPaint: 602.00ms, ±126.00ms
- [desktop] LastVisualChange: 900.50ms, ±32.50ms
- [mobile] TTFB (Time to First Byte): 216.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] DOMContentLoaded: 675.67ms, ±50.33ms ( 5.00 betyg )
- [mobile] LCP (Largest Contentful Paint): 548.00ms, ±20.00ms ( 5.00 betyg )
- [mobile] Load: 708.00ms, ±21.00ms ( 5.00 betyg )
- [mobile] FirstVisualChange: 467.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] SpeedIndex: 607.50ms, ±27.50ms ( 5.00 betyg )
- [mobile] VisualComplete85: 717.00ms, ±50.00ms ( 5.00 betyg )
- [mobile] TBT (Total Blocking Time): 2.25ms, ±0.75ms ( 5.00 betyg )
- [mobile] FCP (First Contentful Paint): 460.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] firstPaint: 460.00ms, ±8.00ms
- [mobile] LastVisualChange: 834.00ms, ±0.00ms

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 5 av 5

Integritet & säkerhet

Antal olika länder: 2
Sidan skickades från Sverige: Nej
Besökaranalys används:
- #1: Webbsida - Har referens till Matomo
- #44: matomo.js - Har referens till Matomo

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.40 av 5

Webbstandard

- Sitemap, listar annat än webbsidor (varning)
- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- Sitemap, Url i < loc> måste börja med https:// (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.56:1. Recommendation: change background to #4979a0.

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 3.64 av 5

- Innehållshanteringssystem: sitevision
- Webbserver: apache, tomcat
- Teknik: c, es6, java, js, mysql, php
- Licenser: gpl-3.0
- Metadata: apple-touch-icon, canonical, dublin-core, open-graph, preload, viewport
- JS-ramverk/bibliotek: core-js, jquery, jquery-migrate, matomo, react, respond.js
- Språk: en-gb, sv, sv-se
- Bildformat: ico, jpeg, jpg, png, svg

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.33 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 7 ( 3.60 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 87 ( 1.00 betyg )
- CSS: Parse Error. (totalt 43 st)
- CSS: X: Parse Error. (totalt 33 st)
- CSS: Unrecognized at-rule X (totalt 6 st)
- CSS: X: X is not a X value. (totalt 2 st)
- CSS: X: Property X doesn't exist. (totalt 1 st)
- CSS: Unknown pseudo-element or pseudo-class X (totalt 1 st)
- CSS: The @charset rule may only occur at the start of the style sheet. Please check that there are no spaces before it. (totalt 1 st)

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.95 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 6,8 s ( 1.00 betyg )
- Speed Index: 6,8 s ( 1.75 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Aktivera textkomprimering ( 1.00 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Time to Interactive: 9,6 s ( 1.45 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 1 resurs hittades ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 045 element ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.45 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!

Kolla Lighthouse hos web.dev