Gå direkt till sidans huvudinnehåll

Chilli

Webbplats: www.chilli.se
Totalbetyg: 3.85 av 5
Kategori: Ehandel

Snittbetyg per kategori

Tillgänglighet: 4.58 av 5
Hastighet: 3.11 av 5
Webbstandard: 4.67 av 5
Integritet & säkerhet: 3.61 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Chilli:

Test­resultat

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 2.15 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 2.89 gram
- Webbsidan är grönare än 43 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 4.58 MB
( 2.15 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.44 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: nginx, tomcat
- Teknik: c, es6, js, php, typescript
- Licenser: apache-2.0, bsd-3-clause, mit
- Metadata: canonical, viewport
- JS-ramverk/bibliotek: core-js, react, uuid
- Språk: sv-se
- Bildformat: gif, ico, jpeg, jpg, png, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.88 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 15 förfrågningar:
- #1: Webbsida
- #2: runtime.5f24868
- #3: main.ee08b2f54f
- #4: vendors-main.a5
- #5: globals.67954f0
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.87 betyg )
- #60: gtm.js - Spårning hittad ( 1.00 betyg )
- #85: js - Spårning hittad ( 1.00 betyg )
- #91: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #15: hotjar-408491.j - Har referens till Hotjar
- #16: - Har referens till Google Tag Manager
- #60: gtm.js - Har referens till Google Tag Manager
- #85: js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #91: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.65 betyg )
- #15: hotjar-408491.j - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #60: gtm.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #84: uc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 annonsörs­förfrågningar.

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.45 av 5

Webbstandard

- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.45 av 5

Webbstandard

- Kräv att `id` är en giltig identifierare (fel)
- Validera tillåtet innehåll (varning)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 2.45 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 1660.00ms, ±330.00ms ( 1.00 betyg )
- [desktop] DOMContentLoaded: 1830.00ms, ±320.00ms ( 2.34 betyg )
- [desktop] LCP (Largest Contentful Paint): 2013.33ms, ±326.67ms ( 1.00 betyg )
- [desktop] Load: 2150.00ms, ±310.00ms ( 1.70 betyg )
- [desktop] FirstVisualChange: 1800.00ms, ±340.00ms ( 2.40 betyg )
- [desktop] SpeedIndex: 2250.00ms, ±370.00ms ( 1.50 betyg )
- [desktop] VisualComplete85: 2435.00ms, ±385.00ms ( 1.13 betyg )
- [desktop] firstPaint: 1780.00ms, ±320.00ms
- [desktop] LastVisualChange: 2435.00ms, ±385.00ms
- [mobile] TTFB (Time to First Byte): 3080.00ms, ±260.00ms ( 1.00 betyg )
- [mobile] DOMContentLoaded: 3246.67ms, ±253.33ms ( 1.51 betyg )
- [mobile] LCP (Largest Contentful Paint): 3203.33ms, ±266.67ms ( 1.00 betyg )
- [mobile] Load: 3803.33ms, ±456.67ms ( 0.39 betyg )
- [mobile] FirstVisualChange: 3240.00ms, ±260.00ms ( 1.52 betyg )
- [mobile] SpeedIndex: 3650.00ms, ±210.00ms ( 0.70 betyg )
- [mobile] VisualComplete85: 3920.00ms, ±180.00ms ( 0.16 betyg )
- [mobile] firstPaint: 3203.33ms, ±266.67ms
- [mobile] LastVisualChange: 3990.00ms, ±180.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.46 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.16 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är bra, men har 1 varning(ar). ( 4.75 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 16 fel och 0 varning(ar). ( 1.00 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4 av 5

Tillgänglighet

- Anchor element found with no link content and no name and/or ID attribute. (error)
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.70 av 5

- Genomsnittlig hastighet.

Webbstandard

- Modern HTTP ( 5.00 betyg )

Hastighet

- Total Blocking Time: 190 ms ( 4.55 betyg )
- Largest Contentful Paint: 4,5 s ( 1.85 betyg )
- Cumulative Layout Shift ( 5.00 betyg )
- First Contentful Paint: 2,9 s ( 2.65 betyg )
- Speed Index: 4,6 s ( 3.55 betyg )
- Minska serverns första svarstid ( 1.00 betyg )
- Time to Interactive: 16,5 s ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Fördröjning av dokumentbegäran ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 2 670 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Beräknad besparing: 30 Kibit ( 2.50 betyg )
- Använd effektiva cachelivslängder: Beräknad besparing: 114 Kibit ( 2.50 betyg )
- Förbättra bildleveransen: Beräknad besparing: 409 Kibit ( 2.50 betyg )
- Äldre JavaScript: Beräknad besparing: 31 Kibit ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 130 ms ( 4.45 betyg )
- Screenshot Thumbnails ( 5.00 betyg )
- Final Screenshot ( 5.00 betyg )
- Undvik upprepade omdirigeringar ( 5.00 betyg )
- Körningstid för JavaScript ( 5.00 betyg )
- Diagnostics ( 5.00 betyg )
- Network Requests ( 5.00 betyg )
- Nätverkets RTT-tider ( 5.00 betyg )
- Serverlatens ( 5.00 betyg )
- Tasks ( 5.00 betyg )
- Metrics ( 5.00 betyg )
- Resources Summary ( 5.00 betyg )
- Undvik uppgifter som körs under lång tid i huvudtråden ( 5.00 betyg )
- Undvik icke sammansatta animationer ( 5.00 betyg )
- Alla bildelement har explicit `width` och `height` ( 5.00 betyg )
- Script Treemap Data ( 5.00 betyg )
- Minifiera CSS ( 5.00 betyg )
- Minifiera JavaScript ( 5.00 betyg )
- Orsaker till layoutförskjutningar ( 5.00 betyg )
- Optimera DOM-storlek ( 5.00 betyg )
- Duplicerad JavaScript ( 5.00 betyg )
- Teckensnittsvisning ( 5.00 betyg )
- Framtvingad flödesomformning ( 5.00 betyg )
- LCP-fördelning ( 5.00 betyg )
- Modern HTTP ( 5.00 betyg )
- Tredje part ( 5.00 betyg )
- Optimera visningsområde för mobila enheter ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.65 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Tryckområdena är för små och har inte tillräckliga avstånd. ( 1.00 betyg )
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Alla formulärelement har etiketter ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har maskinläsbara etiketter. ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är tillräckligt stor ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Det går att särskilja länkar utan att förlita sig på färg. ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Rubrikelementen visas i följd i fallande ordning ( 5.00 betyg )
- Dokumentet har ett huvudlandmärke. ( 5.00 betyg )
- Länkar för att hoppa över är fokuserbara. ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Alla rubrikelement har innehåll. ( 5.00 betyg )
- Identiska länkar har samma syfte. ( 5.00 betyg )
- Bildelement har inte `[alt]`-attribut som är överflödig text. ( 5.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 5 av 5

- Webbsidan följer god SEO-praxis fullt ut!
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkar har beskrivande text ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
- Dokumentet har ett giltigt `rel=canonical`-värde ( 5.00 betyg )

Webbstandard

- robots.txt är giltig ( 5.00 betyg )

Kolla Lighthouse hos web.dev

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Använder HTTPS ( 5.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Använd en stark HSTS-policy ( 5.00 betyg )
- Säkerställ korrekt isolering för ursprung med COOP ( 5.00 betyg )
- Förhindra clickjacking med XFO eller CSP ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )

Integritet & säkerhet

- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Förhindra clickjacking med XFO eller CSP ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )

Kolla Lighthouse hos web.dev

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.97 av 5

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- chilli.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.chilli.se, innehållssäkerhetspolicy (CSP) ( 4.87 betyg )
- www.chilli.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- t.adii.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- static.redeal.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn1.profitmetrics.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- experience.ninetailed.co, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cr.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- gtm.hfnordic.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtm.hfnordic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- chilli.se, använder inte HSTS ( 1.00 betyg )
- chilli.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.chilli.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.chilli.se, innehållssäkerhetspolicy (CSP) ( 4.87 betyg )
- www.chilli.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- t.adii.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.googletagmanager.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- script.hotjar.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- vc.hotjar.io, använder inte HSTS ( 1.00 betyg )
- vc.hotjar.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- static.redeal.se, använder inte HSTS ( 1.00 betyg )
- cdn1.profitmetrics.io, använder inte HSTS ( 1.00 betyg )
- api.onsite.voyado.com, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- experience.ninetailed.co, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- cr.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- gtm.hfnordic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- gtm.hfnordic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )