Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :( - Koldioxid per sidvisning: 6.57 gram - Webbsidan är grönare än 10 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09). - Nätverksstorlek: 10.39 MB ( 0.50 betyg )
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 3.99 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 6
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 2 förfrågningar:
- #8: polyfill.min.js
- #45: analytics-0.1.6
##### Spårning ( 4.97 betyg )
- #86: js - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #5: 21.bf09d277.chu - Har referens till Google Tag Manager
- #54: gtm.js - Har referens till Google Tag Manager
- #54: gtm.js - Har referens till Microsoft Clarity
- #54: gtm.js - Har referens till Crazyegg
- #86: js - Har referens till Google Tag Manager
CSS
2026-02-07
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 1 av 5
Webbstandard
- CSS, Disallow unknown custom properties (fel) - CSS, Disallow unknown values for properties within declarations (fel) - CSS, Tillåt inte okända egenskaper (fel) - CSS, Disallow invalid media queries (fel) - CSS, Disallow invalid position `@import` rules (fel) - CSS, Disallow unknown values for media features (fel) - CSS, Tillåt inte okända pseudoelement-selektorer (fel) - CSS, Disallow unknown type selectors (fel) - CSS, Tillåt inte inaktuella egenskaper (varning) - CSS, Disallow deprecated keywords for properties within declarations (varning)
HTML
2026-02-07
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.40 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Säkerställ att obligatoriska element finns (fel) - Validera tillåtet innehåll (varning) - Tillåt inte flera `< main>` (varning)
Webbprestanda enligt Sitespeed.io
2026-02-06
Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.86 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för PCT, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för ASPF, det är överflödigt ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RF, det är överflödigt ( 3.00 betyg )
5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.
Betyg: 2.88 av 5
- Dålig integritet.
Integritet & säkerhet
- HTTP Strict Transport Security HSTS är ok, men har 2 fel och 0 varning(ar). ( 4.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 12 fel och 0 varning(ar). ( 1.00 betyg )
Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighetsriktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.
Betyg: 2.50 av 5
Tillgänglighet
- Duplicate id attribute value "Canvas" found on the web page. (error) - Duplicate id attribute value "Shape" found on the web page. (error) - Duplicate id attribute value "path0_fill" found on the web page. (error) - Duplicate id attribute value "Vector" found on the web page. (error) - Duplicate id attribute value "path0_stroke" found on the web page. (error)
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 5 av 5
- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!
Tillgänglighet
- Attributen av typen `[aria-*]` stämmer med elementets roll ( 5.00 betyg )
- Alla `[aria-hidden="true"]` finns inte i dokumentet `< body>` ( 5.00 betyg )
- Alla element med `[role]`-attribut har alla obligatoriska attribut av typen `[aria-*]` ( 5.00 betyg )
- Alla obligatoriska underordnade element med `[role]` används för element med ARIA-rollen `[role]`. ( 5.00 betyg )
- Rätt överordnat element används för alla element med `[role]`-attribut ( 5.00 betyg )
- Alla `[role]`-värden är giltiga ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` har giltiga värden ( 5.00 betyg )
- Alla attribut av typen `[aria-*]` är giltiga och rättstavade ( 5.00 betyg )
- Alla knappar har namn som hjälpmedlen kan använda ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Alla formulärelement har etiketter ( 5.00 betyg )
- `[user-scalable="no"]` används inte i elementet `< meta name="viewport">` och attributet `[maximum-scale]` är inte mindre än 5. ( 5.00 betyg )
- ARIA-attribut används enligt specifikationen för elementets roll ( 5.00 betyg )
- Element med `role="dialog"` eller `role="alertdialog"` har maskinläsbara etiketter. ( 5.00 betyg )
- Alla `[aria-hidden="true"]`-element har inte fokuserbara underordnade element ( 5.00 betyg )
- Endast tillåtna ARIA-attribut används i elementen ( 5.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är tillräckligt stor ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- `< html>`-elementet har ett `[lang]`-attribut ( 5.00 betyg )
- `< html>`-elementets `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Alla länkar har igenkännliga namn ( 5.00 betyg )
- Det går att särskilja länkar utan att förlita sig på färg. ( 5.00 betyg )
- Alla listor innehåller enbart `< li>`-element eller stödelement för skript (`< script>` och `< template>`). ( 5.00 betyg )
- Alla listposter (`< li>`) har ett överordnat `< ul>`-, `< ol>`, eller `< menu>`-element ( 5.00 betyg )
- Det finns inga element med ett `[tabindex]`-värde som är större än 0 ( 5.00 betyg )
- Tryckområdena är tillräckligt stora och har tillräckliga avstånd. ( 5.00 betyg )
- Alla `[lang]`-attribut har ett giltigt värde ( 5.00 betyg )
- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )
- Rubrikelementen visas i följd i fallande ordning ( 5.00 betyg )
- Dokumentet har ett huvudlandmärke. ( 5.00 betyg )
- Utfasade ARIA-roller användes inte ( 5.00 betyg )
- Identiska länkar har samma syfte. ( 5.00 betyg )
Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.
Betyg: 4.60 av 5
- Webbsidan kan ändå förbättras inom SEO. - Länkar har inte beskrivande text ( 1.00 betyg )
- Sidan är inte blockerad från indexering ( 5.00 betyg )
- Dokumentet har ett `< title>`-element ( 5.00 betyg )
- Alla bildelement har `[alt]`-attribut ( 5.00 betyg )
- Dokumentet har en metabeskrivning ( 5.00 betyg )
- Sidan har en giltig HTTP-statuskod ( 5.00 betyg )
- Länkarna är genomsökningsbara ( 5.00 betyg )
- robots.txt är giltig ( 5.00 betyg )
- Dokumentet har ett giltigt `hreflang`-värde ( 5.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 4.80 av 5
- Webbplatsen kan ändå förbättra sig lite inom god praxis! - Använder HTTPS ( 5.00 betyg )
- Visar bilder med felaktigt bildformat ( 1.00 betyg )
- Utfasade API:er undviks ( 5.00 betyg )
- Undviker tredjepartscookies ( 5.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Inga webbläsarfel loggades i konsolen ( 5.00 betyg )
- Bilder visas med lämplig upplösning ( 5.00 betyg )
- Sidan har HTML som doctype ( 5.00 betyg )
- Definierar teckenuppsättning korrekt ( 5.00 betyg )
- Undviker att begära åtkomst till geografisk plats vid sidinläsning ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Undviker att begära aviseringsbehörighet vid sidinläsning ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Använd en stark HSTS-policy ( 5.00 betyg )
- Säkerställ korrekt isolering för ursprung med COOP ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )
- JavaScript-bibliotek har identifierats ( 5.00 betyg )
Integritet & säkerhet
- Använder HTTPS ( 5.00 betyg )
- Tillåter att användare klistrar in i inmatningsfält ( 5.00 betyg )
- Det finns inga fel i `Issues`-panelen i Chromes verktyg för programmerare ( 5.00 betyg )
- Kontrollera att CPS är effektiv mot XSS-attacker ( 5.00 betyg )
- Minska risken med DOM-baserad XSS med hjälp av Trusted Types ( 5.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.40 av 5
Webbstandard
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.hooks.se, innehållssäkerhetspolicy (CSP) ( 4.32 betyg )
- www.hooks.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- polyfill-fastly.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- connect.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- gateway.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- api.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- hooks.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.hooks.se, innehållssäkerhetspolicy (CSP) ( 3.90 betyg )
- www.hooks.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- polyfill-fastly.io, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- assets.voyado.com, använder inte HSTS ( 1.00 betyg )
- connect.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- cdn.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- gateway.getflowbox.com, använder inte HSTS ( 1.00 betyg )
- api.gamifiera.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.eu, använder inte HSTS ( 1.00 betyg )
Cyberattacker mot svenska kommuner, regioner och myndigheter har blivit vardag. Under oktober 2025 utsattes svenska organisationer för i snitt närmare 1 800 cyberattacker per vecka.
Nyhetsbrevet Webperf #68 – skickat 31:a januari. Standard för agentisk ehandel, skifta vänster med webbutveckling, Google tycker GEO är trams och vem var bäst i januari
Hur snabba är kommunwebbarna i realiteten när de används? Det visar sig att majoriteten är riktigt bra. Men det finns några som har mycket att jobba med.
Nyhetsbrevet skickas en gång i månaden. Innehållet är intressanta nyheter inom webbutveckling och tips för att bygga bra webbplatser. Prenumerera på Webperfs nyhetsbrev