Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.33 av 5
Webbstandard
- cocopanda.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.cocopanda.se, innehållssäkerhetspolicy (CSP) ( 3.40 betyg )
- www.cocopanda.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn-sitegainer.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-sitegainer.com, använder inte HSTS ( 1.00 betyg )
- cdn.raygun.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.raygun.io, använder inte HSTS ( 1.00 betyg )
- pro.ip-api.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- pro.ip-api.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pro.ip-api.com, använder inte HSTS ( 1.00 betyg )
- pro.ip-api.com, Inget IPv6 stöd ( 1.00 betyg )
- delivery.adnuntius.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- delivery.adnuntius.com, använder inte HSTS ( 1.00 betyg )
- delivery.adnuntius.com, Inget IPv6 stöd ( 1.00 betyg )
- consent.cookiebot.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- cdn.adt389.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.adt389.net, använder inte HSTS ( 1.00 betyg )
- cdn.adt389.net, Inget IPv6 stöd ( 1.00 betyg )
- connect.getflowbox.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- connect.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- ion.cocopanda.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- ion.cocopanda.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- gateway.getflowbox.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- gateway.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- cocopanda.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.cocopanda.se, innehållssäkerhetspolicy (CSP) ( 3.22 betyg )
- www.cocopanda.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn-sitegainer.com, använder inte HSTS ( 1.00 betyg )
- cdn.raygun.io, använder inte HSTS ( 1.00 betyg )
- pro.ip-api.com, använder inte HSTS ( 1.00 betyg )
- delivery.adnuntius.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- cdn.adt389.net, använder inte HSTS ( 1.00 betyg )
- connect.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- ion.cocopanda.se, endast föräldern använder HSTS, även barnet borde använda HSTS ( 4.99 betyg )
- gateway.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.35 av 5
Webbstandard
- CSS, Tillåt inte okända typselektorer (fel) - CSS, Tillåt inte okända egna egenskaper (varning) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte inaktuella nyckelord för egenskaper inom deklarationer (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.45 av 5
Webbstandard
- Validera tillåtna attributvärden (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.96 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor saknar attributet Secure; 2 kaka/kakor saknar attributet HttpOnly; 4 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.00 betyg )
- anrop görs till 11 tredjepartsdomäner; 5 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS är inte förberedd för preloading (preload) ( 4.75 betyg )
- 8 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 4.07 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.96 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 200 förfrågningar:
- #1: Webbsida
- #2: toastify.css
- #3: core-bundle.css
- #4: cms-bundle.css
- #5: breadcrumbs-com
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.89 betyg )
- #78: raygun.min.js - Spårning hittad ( 1.00 betyg )
- #123: 646.9fe391cd5fc - Spårning hittad ( 1.00 betyg )
- #136: json - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 8 spårningsförfrågningar. Besökaranalys används:
- #1: Webbsida - Har referens till SiteGainer
- #16: index.bundle.js - Har referens till SiteGainer
- #123: 646.9fe391cd5fc - Har referens till SiteGainer
- #168: gtm.js - Har referens till Google Tag Manager
- #201: cc.js - Har referens till Microsoft Clarity
- #201: cc.js - Har referens till SiteGainer
##### Identifieringstekniker ( 1.00 betyg )
- #208: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.94 betyg )
- #170: consent.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #183: - Annonsörsförfrågan hittad ( 1.00 betyg )
- #208: collect - Annonsörsförfrågan hittad ( 1.00 betyg )
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 2.60 av 5
- Genomsnittligt när det gäller koldioxid. - Koldioxid per sidvisning: 2.89 gram - Webbsidan är grönare än 52 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 4.56 MB ( 2.60 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.50 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 4.50 av 5
Tillgänglighet
- Links must be distinguishable without relying on color (https://dequeuniversity.com/rules/axe/4.11/link-in-text-block?application=axeAPI) (error)
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.