Gå direkt till sidans huvudinnehåll

Apoteket

Webbplats: www.apoteket.se
Totalbetyg: 3.48 av 5
Kategori: Ehandel

Snittbetyg per kategori

Tillgänglighet: 3.54 av 5
Hastighet: 4.02 av 5
Webbstandard: 3.53 av 5
Integritet & säkerhet: 4.18 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Apoteket:

Test­resultat

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 6.19 gram
- Webbsidan är grönare än 11 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 9.79 MB
( 0.55 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 5 av 5

- Innehållshanteringssystem: episerver
- Webbserver: iis, kestrel, nginx
- Operativsystem: windows-server
- Teknik: asp.net, c, csharp, js, sass, scss, typescript
- Licenser: apache-2.0
- Metadata: apple-touch-icon, canonical, icon, preload, viewport
- JS-ramverk/bibliotek: bootstrap, crypto-browserify, date-fns, jotai, js-cookie, next.js
- Språk: sv
- Bildformat: gif, ico, jpeg, jpg, png, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.93 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 2 förfrågningar:
- #57: bootstrap.js
- #121: ua-parser
##### Spårning ( 4.91 betyg )
- #114: commons.da270bc - Spårning hittad ( 1.00 betyg )
- #115: main.5b66af26f2 - Spårning hittad ( 1.00 betyg )
- #116: me.56490845629c - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårnings­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårnings­förfrågningar.
Besökaranalys används:
- #105: gtm.js - Har referens till Hotjar
- #115: main.5b66af26f2 - Har referens till Microsoft Clarity
##### Annonsörer ( 4.82 betyg )
- #110: bc-v4.min.html - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #111: configuration.j - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #112: settings.json - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 12 annonsörs­förfrågningar.

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 2.95 av 5

Webbstandard

- CSS, Disallow unknown custom properties (fel)
- CSS, Tillåt inte okända egenskaper (fel)
- CSS, Disallow invalid preludes for at-rules (fel)
- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Disallow deprecated keywords for properties within declarations (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 2.45 av 5

Webbstandard

- Säkerställ att obligatoriska attribut är satta (fel)
- Kräv att `id` är en giltig identifierare (fel)
- Validera tillåtna attributvärden (fel)
- Tillåt inte dubblerade ID:n (fel)
- Säkerställ att obligatoriska element finns (fel)
- Validera tillåtet innehåll (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.42 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 283.00ms, ±20.00ms ( 3.00 betyg )
- [desktop] LCP (Largest Contentful Paint): 626.00ms, ±2.00ms ( 3.00 betyg )
- [desktop] Load: 1178.00ms, ±182.00ms ( 3.64 betyg )
- [desktop] SpeedIndex: 1195.00ms, ±105.00ms ( 3.61 betyg )
- [desktop] VisualComplete85: 1525.00ms, ±145.00ms ( 2.95 betyg )
- [desktop] firstPaint: 436.00ms, ±36.00ms
- [desktop] LastVisualChange: 1525.00ms, ±145.00ms
- [mobile] TBT (Total Blocking Time): 202.00ms, ±34.00ms ( 3.00 betyg )
- [mobile] VisualComplete85: 1885.00ms, ±85.00ms ( 4.23 betyg )
- [mobile] firstPaint: 420.00ms, ±52.00ms
- [mobile] LastVisualChange: 1885.00ms, ±85.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.36 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.28 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är bra, men har 1 varning(ar). ( 4.75 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 6 fel och 0 varning(ar). ( 2.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.92 av 5

Webbstandard

- Sitemap, Url i < loc> måste använda samma domän som robots.txt (varning)
- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt saknar nödvändig kontaktinformation (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 1 av 5

Tillgänglighet

- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 4.3:1. Recommendation: change background to #eff8ee. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 4.32:1. Recommendation: change background to #f5f5f5. (error)
- Anchor element found with no link content and no name and/or ID attribute. (error)
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)
- This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error)
- Duplicate id attribute value "Layer_1" found on the web page. (error)
- Duplicate id attribute value "Fill-5" found on the web page. (error)
- Duplicate id attribute value "Fill-3" found on the web page. (error)
- Duplicate id attribute value "Fill-8" found on the web page. (error)
- Duplicate id attribute value "Fill-2" found on the web page. (error)
- Duplicate id attribute value "Fill-4" found on the web page. (error)
- Duplicate id attribute value "Fill-1" found on the web page. (error)
- Duplicate id attribute value "Fill-6" found on the web page. (error)
- Duplicate id attribute value "Fill-7" found on the web page. (error)
- Duplicate id attribute value "Fill-10" found on the web page. (error)
- Duplicate id attribute value "Fill-12" found on the web page. (error)
- Duplicate id attribute value "search-bar" found on the web page. (error)

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 1.60 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Modern HTTP ( 1.00 betyg )

Hastighet

- Total Blocking Time: 1 400 ms ( 1.00 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- Cumulative Layout Shift ( 5.00 betyg )
- First Contentful Paint: 5,7 s ( 1.00 betyg )
- Speed Index: 8,7 s ( 1.00 betyg )
- Högsta potentiella fördröjning till första inmatningen ( 1.00 betyg )
- Time to Interactive: 19,5 s ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Minska körningstiden för JavaScript ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Modern HTTP ( 1.00 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 6 688 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Beräknad besparing: 11 Kibit ( 2.50 betyg )
- Förbättra bildleveransen: Beräknad besparing: 601 Kibit ( 2.50 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- User Timing API – tidsstämplar och mått ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Alla bildelement har explicit `width` och `height` ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Orsaker till layoutförskjutningar ( 5.00 betyg )
- Fördröjning av dokumentbegäran ( 5.00 betyg )
- Optimera DOM-storlek ( 5.00 betyg )
- Duplicerad JavaScript ( 5.00 betyg )
- Teckensnittsvisning ( 5.00 betyg )
- Framtvingad flödesomformning ( 5.00 betyg )
- LCP-fördelning ( 5.00 betyg )
- Nätverksberoendeträd ( 5.00 betyg )
- Begäranden om renderingsblockering ( 5.00 betyg )
- Tredje part ( 5.00 betyg )
- Optimera visningsområde för mobila enheter ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.55 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla obligatoriska underordnade element med `[role]` används för element med ARIA-rollen `[role]`. ( 5.00 betyg )
- Rätt överordnat element används för alla element med `[role]`-attribut ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Alla formulärelement har etiketter ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har maskinläsbara etiketter. ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Alla `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Rubrikelementen visas i följd i fallande ordning ( 5.00 betyg )
- Dokumentet har ett huvudlandmärke. ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Alla rubrikelement har innehåll. ( 5.00 betyg )
- Element med synliga textetiketter har matchande maskinläsbara etiketter. ( 5.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )

Webbstandard

- robots.txt är giltig ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 3.85 av 5

- Genomsnittlig efterlevnad till god praxis.
- Använder tredjepartscookies ( 1.00 betyg )
- Använder HTTPS ( 5.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Sidan har giltiga källkartor ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Använd en stark HSTS-policy ( 5.00 betyg )
- Säkerställ korrekt isolering för ursprung med COOP ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )

Integritet & säkerhet

- Använder HTTPS ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.72 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.apoteket.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- apoteket.imagevault.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.ingrid.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- metrics.apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )

Integritet & säkerhet

- apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.apoteket.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.apoteket.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- apoteket.imagevault.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.ingrid.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- metrics.apoteket.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )