Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.69 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 3
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 13 förfrågningar:
- #2: gtm.js
- #20: jquery.min.js
- #24: js
- #25: collect
- #37: jsapi
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.33 betyg )
- #24: js - Spårning hittad ( 1.00 betyg )
- #25: collect - Spårning hittad ( 1.00 betyg )
- #44: nr-spa-1.321.0. - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 11 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #1: Webbsida - Har referens till New Relic
- #2: gtm.js - Har referens till Google Tag Manager
- #24: js - Har referens till Google Tag Manager
- #44: nr-spa-1.321.0. - Har referens till New Relic
##### Identifieringstekniker ( 1.00 betyg )
- #25: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.41 betyg )
- #25: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
- #44: nr-spa-1.321.0. - Annonsörsförfrågan hittad ( 1.00 betyg )
- #47: NRJS-7393d7303e - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 annonsörsförfrågningar.
Energieffektivitet
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 3.80 av 5
- Webbsidan genererar ganska lite koldioxid. - Koldioxid per sidvisning: 1.72 gram - Webbsidan är grönare än 76 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 2.72 MB ( 3.80 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.47 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 3.95 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända värden för mediefunktioner (fel) - CSS, Tillåt inte inaktuella egenskaper (varning)
Följs praxis enligt Google Lighthouse
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.80 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Webbläsarfel loggades i konsolen ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.70 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.34 av 5
Webbstandard
- weightpoint.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- weightpoint.se, använder inte HSTS ( 1.00 betyg )
- weightpoint.se, Inget IPv6 stöd ( 1.00 betyg )
- www.weightpoint.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.weightpoint.se, Inget IPv6 stöd ( 1.00 betyg )
- www.weightpoint.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.weightpoint.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- d2b1d6g557st3d.cloudfront.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- bam.eu01.nr-data.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- weightpoint.se, använder inte HSTS ( 1.00 betyg )
- www.weightpoint.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.weightpoint.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.weightpoint.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- d2b1d6g557st3d.cloudfront.net, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- js-agent.newrelic.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- bam.eu01.nr-data.net, använder inte HSTS ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.62 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
Integritet & säkerhet
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: US, IN, AU, SG, TW ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder neutralt misslyckande ( 2.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, AU, KE ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.19 av 5
- Sidan visar felmeddelanden i webbläsaren (fel) - Länktexter är otydliga, som "klicka här" (fel)
Tillgänglighet
- Länkar saknar en text som beskriver vart de leder (fel) - Klickytor är för små eller för tätt placerade (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Det tar lång tid att få fram själva sidan (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Servern är långsam med att svara (fel) - Det tar lång tid innan något alls syns på sidan (varning) - Det tar lång tid innan sidans huvudinnehåll syns (varning) - Det tar lång tid innan sidan ser färdigladdad ut (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.95 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Validera tillåtet innehåll (varning)
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.62 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor lever längre än ett år; 3 kakor saknar attributet Secure; 3 kaka/kakor saknar attributet HttpOnly; 2 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 2.50 betyg )
- anrop görs till 9 tredjepartsdomäner; 4 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS max-age är kortare än 6 månader; HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 3.25 betyg )
- 12 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.