Gå direkt till sidans huvudinnehåll

Nationellt cybersäkerhetscenter

Webbplats: www.ncsc.se
Totalbetyg: 3.91 av 5
Kategori: Övrig offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.17 av 5
Hastighet: 4.19 av 5
Webbstandard: 4.01 av 5
Integritet & säkerhet: 3.79 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Nationellt cybersäkerhetscenter:

Test­resultat

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.45 av 5

- Den testade sidan har 14 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 2 ( 4.60 betyg )
- #1: Webbsida - Antal fel: 5 ( 4.50 betyg )
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 4 st)
- Duplicate ID X. (totalt 1 st)
- #33: favicon.ico - Antal (grupperade fel): 2 ( 4.60 betyg )
- #33: favicon.ico- Antal fel: 9 ( 4.10 betyg )
- Duplicate ID X. (totalt 5 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 4 st)

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 1 av 5

- Testad webbadress: https://www.ncsc.se
- Ingen tillgänglighets­redogörelse hittad ( 1.00 betyg )

Tillgänglighet

- Ingen tillgänglighets­redogörelse hittad ( 1.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.55 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.80 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 3 ( 4.40 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 4 ( 4.60 betyg )
- CSS: X: Property X doesn't exist. (totalt 2 st)
- CSS: Parse Error. (totalt 1 st)
- CSS: X: X is not a X value. (totalt 1 st)
- `< link rel="stylesheet">` in: #33: favicon.ico, antal grupperade fel: 3 ( 4.40 betyg )
- `< link rel="stylesheet">` in: #33: favicon.ico, antal fel: 4 ( 4.60 betyg )
- CSS: X: Property X doesn't exist. (totalt 2 st)
- CSS: Parse Error. (totalt 1 st)
- CSS: X: X is not a X value. (totalt 1 st)

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.70 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 126.00ms, ±43.00ms ( 5.00 betyg )
- [desktop] DOMContentLoaded: 953.67ms, ±146.33ms ( 4.09 betyg )
- [desktop] LCP (Largest Contentful Paint): 970.00ms, ±150.00ms ( 3.00 betyg )
- [desktop] Load: 1023.67ms, ±186.33ms ( 3.95 betyg )
- [desktop] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] FirstVisualChange: 260.50ms, ±20.50ms ( 5.00 betyg )
- [desktop] SpeedIndex: 904.00ms, ±166.00ms ( 4.19 betyg )
- [desktop] VisualComplete85: 1075.00ms, ±175.00ms ( 3.85 betyg )
- [desktop] FCP (First Contentful Paint): 250.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] TBT (Total Blocking Time): 0.00ms, ±0.00ms ( 5.00 betyg )
- [desktop] firstPaint: 250.00ms, ±46.00ms
- [desktop] LastVisualChange: 1075.00ms, ±175.00ms
- [mobile] TTFB (Time to First Byte): 79.50ms, ±1.50ms ( 5.00 betyg )
- [mobile] DOMContentLoaded: 668.00ms, ±25.00ms ( 5.00 betyg )
- [mobile] LCP (Largest Contentful Paint): 638.00ms, ±18.00ms ( 5.00 betyg )
- [mobile] Load: 674.67ms, ±21.33ms ( 5.00 betyg )
- [mobile] FirstVisualChange: 200.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] SpeedIndex: 627.00ms, ±11.00ms ( 5.00 betyg )
- [mobile] VisualComplete85: 733.50ms, ±33.50ms ( 5.00 betyg )
- [mobile] FCP (First Contentful Paint): 190.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] CLS (Cumulative Layout Shift): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] TBT (Total Blocking Time): 0.00ms, ±0.00ms ( 5.00 betyg )
- [mobile] firstPaint: 190.00ms, ±2.00ms
- [mobile] LastVisualChange: 783.50ms, ±83.50ms

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.56 av 5

- CSS är bra.

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 3 ( 4.40 betyg )
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 2 st)
- Oväntat okänt värde “color” för egenskap “greyscale-black-100” (totalt 1 st)
- `< link rel="stylesheet">` in: #33: favicon.ico, antal grupperade fel: 2 ( 4.60 betyg )
- `< link rel="stylesheet">` in: #33: favicon.ico, antal fel: 3 ( 4.40 betyg )
- Unexpected deprecated keyword X for property X (declaration-property-value-keyword-no-deprecated) (totalt 2 st)
- Oväntat okänt värde “color” för egenskap “greyscale-black-100” (totalt 1 st)
- `content-type=".*css.*"` in: #19: ReadSpeaker.Sty, antal grupperade fel: 2 ( 4.60 betyg )
- `content-type=".*css.*"` in: #19: ReadSpeaker.Sty, antal fel: 10 ( 3.00 betyg )
- Oväntat okänt värde “speak” för egenskap “none” (totalt 8 st)
- Oväntad okänd typselektor “rs:span” (totalt 2 st)

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 1.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- robots.txt antingen saknas, får inte lov att hämtas eller har inte förväntat innehåll. ( 1.00 betyg )
- Sitemap anges inte i robots.txt ( 1.00 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 4.14 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )

Javascript

Kontrollerar ifall Javascript-koden är korrekt enligt Webperf-communityts egna Javascript-test. Testet är ett "lint"-test för att avgöra om det är korrekt Javascript och följer webbstandard.


Betyg: 3.10 av 5

- JS är ok.

Webbstandard

- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 815 ( 1.00 betyg )
- X is not defined. (totalt 660 st)
- X is defined but never used. (totalt 130 st)
- Unexpected console statement. (totalt 24 st)
- X is assigned a value but never used. (totalt 1 st)
- `< script src="...">` in: #33: favicon.ico, antal grupperade fel: 4 ( 4.20 betyg )
- `< script src="...">` in: #33: favicon.ico, antal fel: 815 ( 1.00 betyg )
- X is not defined. (totalt 660 st)
- X is defined but never used. (totalt 130 st)
- Unexpected console statement. (totalt 24 st)
- X is assigned a value but never used. (totalt 1 st)
- `content-type=".*javascript.*"` in: #20: container-9XTe3, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #20: container-9XTe3, antal fel: 108 ( 1.00 betyg )
- X is defined but never used. (totalt 41 st)
- X is not defined. (totalt 41 st)
- Unexpected console statement. (totalt 14 st)
- X is assigned a value but never used. (totalt 12 st)
- `content-type=".*javascript.*"` in: #30: configs.php, antal grupperade fel: 4 ( 4.20 betyg )
- `content-type=".*javascript.*"` in: #30: configs.php, antal fel: 109 ( 1.00 betyg )
- X is not defined. (totalt 42 st)
- X is defined but never used. (totalt 41 st)
- Unexpected console statement. (totalt 14 st)
- X is assigned a value but never used. (totalt 12 st)

Integritet & säkerhet

- `< script src="...">` in: #1: Webbsida , antal grupperade fel: 20 ( 1.00 betyg )
- `< script src="...">` in: #1: Webbsida , antal fel: 1841 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 1119 st)
- Expected X and instead saw X. (totalt 623 st)
- Do not access Object.prototype method X from target object. (totalt 28 st)
- Unnecessary escape character: \/. (totalt 11 st)
- Unsafe usage of ThrowStatement. (totalt 10 st)
- Unnecessary escape character: \-. (totalt 10 st)
- The Function constructor is eval. (totalt 6 st)
- Unnecessary X. (totalt 6 st)
- X is not modified in this loop. (totalt 6 st)
- Comparing to itself is potentially pointless. (totalt 3 st)
- Unnecessary escape character: \[. (totalt 3 st)
- Unnecessary escape character: \:. (totalt 3 st)
- X is assigned to itself. (totalt 2 st)
- Unnecessary escape character: \.. (totalt 2 st)
- Unnecessary escape character: \+. (totalt 2 st)
- Unnecessary escape character: \^. (totalt 2 st)
- Unsafe usage of ReturnStatement. (totalt 2 st)
- Script URL is a form of eval. (totalt 1 st)
- Unnecessary escape character: \,. (totalt 1 st)
- Unnecessary escape character: \'. (totalt 1 st)
- `< script src="...">` in: #33: favicon.ico, antal grupperade fel: 20 ( 1.00 betyg )
- `< script src="...">` in: #33: favicon.ico, antal fel: 1841 ( 1.00 betyg )
- Expected an assignment or function call and instead saw an expression. (totalt 1119 st)
- Expected X and instead saw X. (totalt 623 st)
- Do not access Object.prototype method X from target object. (totalt 28 st)
- Unnecessary escape character: \/. (totalt 11 st)
- Unsafe usage of ThrowStatement. (totalt 10 st)
- Unnecessary escape character: \-. (totalt 10 st)
- The Function constructor is eval. (totalt 6 st)
- Unnecessary X. (totalt 6 st)
- X is not modified in this loop. (totalt 6 st)
- Comparing to itself is potentially pointless. (totalt 3 st)
- Unnecessary escape character: \[. (totalt 3 st)
- Unnecessary escape character: \:. (totalt 3 st)
- X is assigned to itself. (totalt 2 st)
- Unnecessary escape character: \.. (totalt 2 st)
- Unnecessary escape character: \+. (totalt 2 st)
- Unnecessary escape character: \^. (totalt 2 st)
- Unsafe usage of ReturnStatement. (totalt 2 st)
- Script URL is a form of eval. (totalt 1 st)
- Unnecessary escape character: \,. (totalt 1 st)
- Unnecessary escape character: \'. (totalt 1 st)
- `content-type=".*javascript.*"` in: #20: container-9XTe3, antal grupperade fel: 6 ( 3.80 betyg )
- `content-type=".*javascript.*"` in: #20: container-9XTe3, antal fel: 65 ( 1.00 betyg )
- Expected X and instead saw X. (totalt 43 st)
- Do not access Object.prototype method X from target object. (totalt 9 st)
- Unnecessary escape character: \/. (totalt 8 st)
- Unnecessary escape character: \-. (totalt 3 st)
- Unnecessary escape character: \.. (totalt 1 st)
- Unnecessary escape character: \). (totalt 1 st)
- `content-type=".*javascript.*"` in: #30: configs.php, antal grupperade fel: 6 ( 3.80 betyg )
- `content-type=".*javascript.*"` in: #30: configs.php, antal fel: 65 ( 1.00 betyg )
- Expected X and instead saw X. (totalt 43 st)
- Do not access Object.prototype method X from target object. (totalt 9 st)
- Unnecessary escape character: \/. (totalt 8 st)
- Unnecessary escape character: \-. (totalt 3 st)
- Unnecessary escape character: \.. (totalt 1 st)
- Unnecessary escape character: \). (totalt 1 st)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.10 av 5

- HTML är bra.

Webbstandard

- #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- #1: Webbsida , antal fel: 5 ( 4.00 betyg )
- < div> element is not permitted as content under < button> (totalt 4 st)
- Duplicate ID X (totalt 1 st)
- #33: favicon.ico, antal grupperade fel: 2 ( 4.60 betyg )
- #33: favicon.ico, antal fel: 9 ( 3.20 betyg )
- Duplicate ID X (totalt 5 st)
- < div> element is not permitted as content under < button> (totalt 4 st)

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 5 av 5

Integritet & säkerhet

Antal olika länder: 1
Sidan skickades från Sverige: Ja
Besökaranalys används:
- #20: container-9XTe3 - Har referens till Matomo
- #20: container-9XTe3 - Har referens till Matomo Tag Manager
- #30: matomo.php - Har referens till Matomo

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är dåligt. ( 1.00 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 3.15 av 5

- Genomsnittligt när det gäller koldioxid.
- Koldioxid per sidvisning: 2.11 gram
- Webbsidan är grönare än 63 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 3.34 MB
( 3.15 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.52 av 5

- Innehållshanteringssystem: episerver
- Webbserver: nginx
- Teknik: asp.net, c, csharp, es6, js, mysql, php
- Licenser: gpl-3.0
- Metadata: viewport
- JS-ramverk/bibliotek: core-js, jquery, matomo, privacy-manager, tag-manager
- Språk: sv
- Bildformat: ico, jpeg, jpg, png

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.70 av 5

- Genomsnittlig hastighet.

Hastighet

- Largest Contentful Paint: 6,6 s ( 1.00 betyg )
- First Contentful Paint: 2,3 s ( 3.70 betyg )
- Speed Index: 3,2 s ( 4.55 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Element som största uppritningen av innehåll gjordes för ( 1.00 betyg )
- Ta bort resurser som blockerar renderingen ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 18 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 2 871 Kibit ( 2.50 betyg )
- Minifiera JavaScript: Möjlig databesparing 14 Kibit ( 2.50 betyg )
- Koda bilder effektivt: Möjlig databesparing 436 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 748 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 9 Kibit ( 2.50 betyg )
- Time to Interactive: 6,6 s ( 2.85 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 4.85 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Antal grupperade fel: 1 ( 4.80 betyg )
- Antal fel: 1 ( 4.90 betyg )

##### Problem:
- Duplicate id attribute value "btnReadSpeaker" found on the web page.

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 2.05 av 5

- Webbplatsen har rätt mycket fulkod eller har dålig frontend-kod.
( 2.05 betyg )
- Network ( 3.45 betyg )
- Images ( 1.00 betyg )
- Sidans DOM-komplexitet ( 4.65 betyg )
- Sidans Javascript-komplexitet ( 5.00 betyg )
- Sidans användning av dålig Javascript ( 5.00 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 3.25 betyg )
- Sidans användning av dålig CSS ( 3.40 betyg )
- Sidans användning av webbtypsnitt ( 1.00 betyg )
- Server­konfiguration ( 4.50 betyg )

Webbstandard

- Överlappande ID:n ( 4.50 betyg )
- Gzip/Brotli-komprimering ( 4.05 betyg )
- Hittade inte resursen (404) ( 1.00 betyg )

Hastighet

- Antal regler ( 4.75 betyg )
- Total vikt ( 1.00 betyg )
- Gzip/Brotli-komprimering ( 4.05 betyg )
- Hittade inte resursen (404) ( 1.00 betyg )
- Below the fold images ( 1.00 betyg )
- Webfonts number ( 1.00 betyg )
- Overweighted webfonts ( 1.00 betyg )
- Caching disabled ( 1.15 betyg )
- Caching too short ( 4.50 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.05 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ncsc.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ncsc.se, innehållssäkerhetspolicy (CSP) ( 4.87 betyg )
- www.ncsc.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )

Integritet & säkerhet

- ncsc.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.ncsc.se, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- www.ncsc.se, innehållssäkerhetspolicy (CSP) ( 3.36 betyg )
- www.ncsc.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Webbläsarfel loggades i konsolen ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Pssst!