Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.60 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Bilder visas med låg upplösning ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.15 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Dokumentet har inget huvudlandmärke. ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 1 av 5
Webbstandard
- MX DNS IPv4-post hittades inte ( 1.00 betyg )
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post hittades inte ( 1.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.21 av 5
- Bilder visas suddiga eftersom de har för låg upplösning (fel) - Webbläsaren rapporterar problem på sidan (fel) - Sidan saknar en kort beskrivning för sökmotorer (fel)
Tillgänglighet
- Knappar saknar en text som skärmläsare kan läsa upp (fel) - Texten har för svag kontrast mot bakgrunden och blir svårläst (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Klickytor är för små eller för tätt placerade (fel) - Sidan saknar ett tydligt huvudområde för skärmläsare (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Innehållet hoppar runt medan sidan laddar (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Det som får innehållet att hoppa runt (fel) - Det tar lång tid att få fram själva sidan (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Besökaren skickas vidare flera gånger innan rätt sida visas (fel) - Innehållet flyttar sig plötsligt och kan få besökare att klicka fel (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (varning) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.85 av 5
Webbstandard
- appstod.se, använder inte HSTS ( 1.00 betyg )
- appstod.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- googleads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- static.doubleclick.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- i.ytimg.com, använder inte HSTS ( 1.00 betyg )
- yt3.ggpht.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- yt3.ggpht.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- appstod.se, använder inte HSTS ( 1.00 betyg )
- appstod.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- appstod.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- appstod.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- fonts.googleapis.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- fonts.googleapis.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.youtube.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.youtube.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- fonts.gstatic.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- googleads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- googleads.g.doubleclick.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- googleads.g.doubleclick.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- static.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- static.doubleclick.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- static.doubleclick.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- i.ytimg.com, använder inte HSTS ( 1.00 betyg )
- i.ytimg.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- i.ytimg.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- yt3.ggpht.com, använder inte HSTS ( 1.00 betyg )
- yt3.ggpht.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- yt3.ggpht.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.gstatic.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.google.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- jnn-pa.googleapis.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- jnn-pa.googleapis.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1.75 av 5
Webbstandard
- CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte okända funktioner (fel) - CSS, Tillåt inte okända animationer (fel) - CSS, Tillåt inte ogiltiga preludier för at-regler (fel) - CSS, Tillåt inte okända enheter (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte tomma block (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning) - CSS, Tillåt inte inaktuella selektorer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 4 av 5
Webbstandard
- Kräv att element stängs i rätt ordning (fel) - Tillåt inte användning av föråldrade attribut (fel)
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.58 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 5 tredjepartskakor, besökare kan spåras mellan webbplatser; 2 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 7 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 10 tredjepartsdomäner; 2 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern Strict-Transport-Security (HSTS) saknas; headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 2.50 betyg )
- 4 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 3.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.98 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 63 förfrågningar:
- #1: Webbsida
- #2:
- #3: styles.css
- #4: rs6.css
- #6: all.min.css
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.95 betyg )
- #63: id - Spårning hittad ( 1.00 betyg )
##### Identifieringstekniker ( 1.00 betyg )
- #60: id - Identifieringstekniker hittade. ( 1.00 betyg )
- #61: ad-status.js - Identifieringstekniker hittade. ( 1.00 betyg )
- #63: id - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.95 betyg )
- #63: id - Annonsörsförfrågan hittad ( 1.00 betyg )
Standardfiler
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.20 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel)
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3 av 5
Tillgänglighet
- Anchor element found with a valid href attribute, but no link content has been supplied. (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 2.97:1. Recommendation: change text colour to #508420. (error) - This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 2.97:1. Recommendation: change text colour to #6fa33f. (error)
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 2.44 av 5
- Dålig integritet.
Integritet & säkerhet
- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Rapportering CSP Certificate Transparency Network Error Logging är inte så bra. ( 2.50 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 6 fel och 0 varning(ar). ( 2.00 betyg )
Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.
Betyg: 4.34 av 5
- CSS är ok.
Webbstandard
- `< style>` in: #1: Webbsida , antal grupperade fel: 1 ( 4.80 betyg )
- `< style>` in: #1: Webbsida , antal fel: 1 ( 4.90 betyg )
- CSS: X: Property X doesn't exist. (totalt 1 st) - `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 36 ( 1.40 betyg )
- CSS: only X can be a X. You must put a unit after your number (totalt 24 st) - CSS: Parse Error. (totalt 10 st) - CSS: The @charset rule may only occur at the start of the style sheet. Please check that there are no spaces before it. (totalt 1 st) - CSS: X: One operand must be a number. (totalt 1 st) - `content-type=".*css.*"` in: #76: www-player.css, antal grupperade fel: 7 ( 3.60 betyg )
- `content-type=".*css.*"` in: #76: www-player.css, antal fel: 23 ( 2.70 betyg )
- CSS: Parse Error. (totalt 9 st) - CSS: X: X is not a X value. (totalt 9 st) - CSS: X: Unknown dimension. (totalt 1 st) - CSS: Unknown pseudo-element or pseudo-class X (totalt 1 st) - CSS: In CSS1, a class name could start with a digit (".55ft"), unless it was a dimension (".55in"). In CSS2, such classes are parsed as unknown dimensions (to allow for future additions of new units) To make X a valid class, CSS2 requires the first digit to be escaped: X. (totalt 1 st) - CSS: X: Property X doesn't exist. (totalt 1 st) - CSS: X: Too many values or values are not recognized. (totalt 1 st) - `content-type=".*css.*"` in: #90: embed-ui-css.cs, antal grupperade fel: 11 ( 2.80 betyg )
- `content-type=".*css.*"` in: #90: embed-ui-css.cs, antal fel: 74 ( 1.00 betyg )
- CSS: X: X is not a X value. (totalt 44 st) - CSS: Parse Error. (totalt 12 st) - CSS: Unknown pseudo-element or pseudo-class X (totalt 5 st) - CSS: X: Property X doesn't exist. (totalt 4 st) - CSS: X: Too many values or values are not recognized. (totalt 2 st) - CSS: X: Parse Error. (totalt 2 st) - CSS: X: Unknown dimension. (totalt 1 st) - CSS: In CSS1, a class name could start with a digit (".55ft"), unless it was a dimension (".55in"). In CSS2, such classes are parsed as unknown dimensions (to allow for future additions of new units) To make X a valid class, CSS2 requires the first digit to be escaped: X. (totalt 1 st) - CSS: X: too few values for the property X. (totalt 1 st) - CSS: X: X is not a valid color 3 or 6 hexadecimals numbers. (totalt 1 st) - CSS: X: The types are incompatible. (totalt 1 st)
Validerar HTML
Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.