Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 3 av 5
- Ok integritet men borde nog bli bättre.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 1 kakor lever längre än ett år; 1 kakor saknar attributet Secure; 5 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 3.50 betyg )
- anrop görs till 16 tredjepartsdomäner; 5 kända spårningsdomäner kontaktas ( 1.00 betyg )
- headern X-Content-Type-Options saknas eller är felaktig ( 4.50 betyg )
- 10 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.55 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.60 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 2.45 av 5
Webbstandard
- Säkerställ att obligatoriska attribut är satta (fel) - Tillåt inte användning av oescaperade specialtecken (fel) - Kräv att `id` är en giltig identifierare (fel) - Tillåt inte dubblerade ID:n (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning)
CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.40 av 5
Webbstandard
- CSS, Tillåt inte okända värden för egenskaper inom deklarationer (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Tillåt inte tomma kommentarer (varning)
E-post
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.40 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RI, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 2.81 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 7
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 58 förfrågningar:
- #1: Webbsida
- #3: uc.js
- #4: browser.bundle.
- #5: browser.bundle.
- #6: vendor.chunk.20
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.66 betyg )
- #8: p.css - Spårning hittad ( 1.00 betyg )
- #12: gtm.js - Spårning hittad ( 1.00 betyg )
- #80: js - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 10 spårningsförfrågningar. Besökaranalys används:
- #5: browser.bundle. - Har referens till Application Insights
- #12: gtm.js - Har referens till Microsoft Clarity
- #80: js - Har referens till Google Tag Manager
- #81: gtm.js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #91: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #92: src-17281002 - Identifieringstekniker hittade. ( 1.00 betyg )
- #93: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #94: src-17281002 - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 4.58 betyg )
- #9: raygun.min.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #10: cabl.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #11: cookiesharingif - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 12 annonsörsförfrågningar.
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.73 av 5
- Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel) - Webbläsaren rapporterar problem på sidan (fel) - Bilder saknar alternativ text för skärmläsare (fel)
Tillgänglighet
- Rubrikerna kommer inte i rätt ordning (fel) - Bilder saknar alternativ text för skärmläsare (fel) - Länkar saknar en text som beskriver vart de leder (fel) - Knappens synliga text stämmer inte med den som skärmläsare läser upp (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Genomgång av varför huvudinnehållet syns sent (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Bilderna kan levereras smartare så de laddar snabbare (varning) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (varning)
Tillgänglighet enligt Pa11y
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 3 av 5
Tillgänglighet
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.62:1. Recommendation: change text colour to #090909. (error) - Anchor element found with a valid href attribute, but no link content has been supplied. (error) - Duplicate id attribute value "Layer_1" found on the web page. (error) - This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.26 av 5
Webbstandard
- hemtex.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- hemtex.se, använder inte HSTS ( 1.00 betyg )
- www.hemtex.se, använder inte HSTS på grund av omdirigering ( 1.50 betyg )
- www.hemtex.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.hemtex.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- gallery.cevoid.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- cdn.raygun.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.raygun.io, använder inte HSTS ( 1.00 betyg )
- metrics.hemtex.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- metrics.hemtex.se, använder inte HSTS ( 1.00 betyg )
- assets.voyado.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- embed.cevoid.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- js.testfreaks.com, Inget IPv6 stöd ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- chat.kindlycdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- chat.kindlycdn.com, använder inte HSTS ( 1.00 betyg )
- cr.testfreaks.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cr.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- cr.testfreaks.com, Inget IPv6 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- northeurope-5.in.applicationinsights.azure.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.kindlycdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.kindlycdn.com, använder inte HSTS ( 1.00 betyg )
- telemetry.cevoid.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- telemetry.cevoid.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- telemetry.cevoid.com, Inget IPv6 stöd ( 1.00 betyg )
- telemetry.cevoid.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- telemetry.cevoid.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- hemtex.se, använder inte HSTS ( 1.00 betyg )
- www.hemtex.se, använder inte HSTS på grund av omdirigering ( 1.50 betyg )
- www.hemtex.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.hemtex.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- cdn.raygun.io, använder inte HSTS ( 1.00 betyg )
- metrics.hemtex.se, använder inte HSTS ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- embed.cevoid.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- js.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, använder inte HSTS ( 1.00 betyg )
- chat.kindlycdn.com, använder inte HSTS ( 1.00 betyg )
- cr.testfreaks.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- static.kindlycdn.com, använder inte HSTS ( 1.00 betyg )
- telemetry.cevoid.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- telemetry.cevoid.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- telemetry.cevoid.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.
Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?
I maj 2026 släppte Google version 13.3 av Lighthouse, och i den versionen har det dykt upp något nytt i rapportvyn. En kategori som kallas *Agentic Browsing* finns nu med bland de vanliga kategorierna för prestanda, tillgänglighet, SEO och bästa praxis.