Gå direkt till sidans huvudinnehåll

Bagaren och Kocken

Webbplats: www.bagarenochkocken.se
Totalbetyg: 3.53 av 5
Kategori: Ehandel

Snittbetyg per kategori

Tillgänglighet: 3.53 av 5
Hastighet: 4.36 av 5
Webbstandard: 4.17 av 5
Integritet & säkerhet: 3.90 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Bagaren och Kocken:

Test­resultat

HTTP statuskod 404

Följer webbplatsen praxis för felsidan 404?


Betyg: 4.35 av 5

Webbstandard

- ingen-giltig-text-hittad (fel)
- Ingen giltig titel hittades (varning)
- Ingen giltig h1 hittades (varning)
- ingen-giltig-inte-hittad-text-i-innehåll (varning)

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 36.17 gram
- Webbsidan är grönare än 0 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 57.22 MB
( 0.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.65 av 5

- Webbserver: nginx
- Teknik: c, es6, js, typescript
- Licenser: apache-2.0
- Metadata: apple-touch-icon, canonical, icon, preload, viewport
- JS-ramverk/bibliotek: core-js, country-flag-icons, date-fns, next.js, util
- Språk: sv
- Bildformat: ico, jpeg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.96 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 62 förfrågningar:
- #1: Webbsida
- #2: 1b93de7b4f1d386
- #3: 564dfa41fb69e7a
- #4: 5298bf32f730fac
- #5: 6d23370fd9fa66c
- Fler än 5 förfrågningar hittade, döljer resten
##### Identifierings­tekniker ( 1.00 betyg )
- #68: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.84 betyg )
- #60: cookiesharingif - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #61: sv.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #68: collect - Annonsörs­förfrågan hittad ( 1.00 betyg )

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 3.90 av 5

Webbstandard

- CSS, Disallow unknown custom properties (fel)
- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)
- CSS, Disallow deprecated keywords for properties within declarations (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 1.95 av 5

Webbstandard

- Kräv att `id` är en giltig identifierare (fel)
- Validera tillåtna attributvärden (fel)
- Tillåt inte användning av oescaperade specialtecken (fel)
- Tillåt inte dubblerade ID:n (fel)
- Säkerställ att obligatoriska attribut är satta (fel)
- Säkerställ att obligatoriska element finns (fel)
- Validera tillåtet innehåll (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.98 av 5

Hastighet

- [desktop] SpeedIndex: 563.00ms, ±18.00ms ( 4.87 betyg )
- [desktop] VisualComplete85: 614.00ms, ±14.00ms ( 4.77 betyg )
- [desktop] firstPaint: 350.00ms, ±34.00ms
- [desktop] LastVisualChange: 1140.00ms, ±0.00ms
- [mobile] firstPaint: 416.00ms, ±36.00ms
- [mobile] LastVisualChange: 6710.00ms, ±10.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.67 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.16 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är bra, men har 1 varning(ar). ( 4.75 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 5 fel och 0 varning(ar). ( 2.50 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 1 av 5

Tillgänglighet

- Duplicate id attribute value "goldGradientCircle" found on the web page. (error)
- Duplicate id attribute value "Layout" found on the web page. (error)
- Duplicate id attribute value "SubTitle" found on the web page. (error)
- Duplicate id attribute value "Title" found on the web page. (error)
- Duplicate id attribute value "a" found on the web page. (error)
- Duplicate id attribute value "clip0_778_1598" found on the web page. (error)
- Duplicate id attribute value "nyhetsbrev" found on the web page. (error)
- This button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined. (error)
- Duplicate id attribute value "clip0_1277_493" found on the web page. (error)
- Duplicate id attribute value "clip0_1277_500" found on the web page. (error)
- Duplicate id attribute value "clip0_1277_507" found on the web page. (error)
- Duplicate id attribute value "clip0_1277_515" found on the web page. (error)

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.30 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Modern HTTP ( 5.00 betyg )

Hastighet

- Total Blocking Time: 420 ms ( 3.30 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- Cumulative Layout Shift ( 5.00 betyg )
- First Contentful Paint: 7,5 s ( 1.00 betyg )
- Speed Index: 9,4 s ( 1.00 betyg )
- Time to Interactive: 21,6 s ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Minska körningstiden för JavaScript ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 3 166 Kibit ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 200 ms ( 3.25 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Serverns första svarstid var kort ( 5.00 betyg )
- User Timing API – tidsstämplar och mått ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Alla bildelement har explicit `width` och `height` ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Sidan förhindrade inte återställning av vilocacheminnet ( 5.00 betyg )
- Orsaker till layoutförskjutningar ( 5.00 betyg )
- Fördröjning av dokumentbegäran ( 5.00 betyg )
- Optimera DOM-storlek ( 5.00 betyg )
- Duplicerad JavaScript ( 5.00 betyg )
- Teckensnittsvisning ( 5.00 betyg )
- Framtvingad flödesomformning ( 5.00 betyg )
- LCP-fördelning ( 5.00 betyg )
- Upptäcka LCP-begäran ( 5.00 betyg )
- Modern HTTP ( 5.00 betyg )
- Tredje part ( 5.00 betyg )
- Optimera visningsområde för mobila enheter ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.65 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Alla formulärelement har etiketter ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har maskinläsbara etiketter. ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla länkar har igenkännliga namn ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Alla `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
- Rubrikelementen visas i följd i fallande ordning ( 5.00 betyg )
- Dokumentet har ett huvudlandmärke. ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Identiska länkar har samma syfte. ( 5.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )

Webbstandard

- robots.txt är giltig ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Använder HTTPS ( 5.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Bilder visas med korrekt bildformat ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Använd en stark HSTS-policy ( 5.00 betyg )
- Säkerställ korrekt isolering för ursprung med COOP ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )

Integritet & säkerhet

- Använder HTTPS ( 5.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.20 av 5

Webbstandard

- bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.bagarenochkocken.se, innehållssäkerhetspolicy (CSP) ( 4.56 betyg )
- www.bagarenochkocken.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- sb.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- api.videoly.co, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- api.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- gtm.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtm.bagarenochkocken.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- gtmss.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtmss.bagarenochkocken.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- www.bagarenochkocken.se, innehållssäkerhetspolicy (CSP) ( 4.39 betyg )
- www.bagarenochkocken.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- sb.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- cdn.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- connect.nosto.com, använder inte HSTS ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- api.videoly.co, använder inte HSTS ( 1.00 betyg )
- api.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- gtm.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtm.bagarenochkocken.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- gtmss.bagarenochkocken.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtmss.bagarenochkocken.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )