Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.54 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 tredjepartskakor, besökare kan spåras mellan webbplatser; 1 kakor lever längre än ett år; 10 kakor saknar attributet Secure; 14 kaka/kakor saknar attributet HttpOnly; 19 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 11 tredjepartsdomäner; 6 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload) ( 4.25 betyg )
- 9 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 3.95 av 5
Webbstandard
- Kräv att element stängs i rätt ordning (fel) - Säkerställ att obligatoriska attribut är satta (fel) - Validera tillåtet innehåll (varning)
Spårning och integritet
Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 5 av 5
Integritet & säkerhet
Antal olika länder: 1
Sidan skickades från Sverige: Ja
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?
Betyg: 5 av 5
- Webbsidan genererar väldigt lite koldioxid! - Koldioxid per sidvisning: 0.0 gram - Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2026-06-07). - Nätverksstorlek: 1.51 KB ( 5.00 betyg )
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.45 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Integritet & säkerhet
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.36 av 5
Webbstandard
- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använde standardvärdet för FO, det är överflödigt ( 3.00 betyg )
Integritet & säkerhet
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.27 av 5
Webbstandard
- sephora.se, Inget stöd för HTTPv2 ( 1.00 betyg )
- sephora.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- sephora.se, använder inte HSTS ( 1.00 betyg )
- sephora.se, Inget IPv6 stöd ( 1.00 betyg )
- www.sephora.se, innehållssäkerhetspolicy (CSP) ( 4.85 betyg )
- js-cdn.dynatrace.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-cdn.dynatrace.com, använder inte HSTS ( 1.00 betyg )
- js-cdn.dynatrace.com, Inget IPv6 stöd ( 1.00 betyg )
- websdk.appsflyer.com, använder inte HSTS ( 1.00 betyg )
- websdk.appsflyer.com, Inget IPv6 stöd ( 1.00 betyg )
- cdn.tagcommander.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.tagcommander.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- www.booxi.eu, använder inte HSTS ( 1.00 betyg )
- www.booxi.eu, Inget IPv6 stöd ( 1.00 betyg )
- cdn.trustcommander.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.trustcommander.net, använder inte HSTS ( 1.00 betyg )
- privacy.trustcommander.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- privacy.trustcommander.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- privacy.trustcommander.net, använder inte HSTS ( 1.00 betyg )
- dcinfos-cache.abtasty.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- dcinfos-cache.abtasty.com, Inget IPv6 stöd ( 1.00 betyg )
- s2.go-mpulse.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- s2.go-mpulse.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- s2.go-mpulse.net, använder inte HSTS ( 1.00 betyg )
- s2.go-mpulse.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- c.go-mpulse.net, Inget HTTPv1.1 stöd ( 1.00 betyg )
- c.go-mpulse.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- c.go-mpulse.net, använder inte HSTS ( 1.00 betyg )
- c.go-mpulse.net, Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & säkerhet
- sephora.se, använder inte HSTS ( 1.00 betyg )
- www.sephora.se, innehållssäkerhetspolicy (CSP) ( 3.36 betyg )
- js-cdn.dynatrace.com, använder inte HSTS ( 1.00 betyg )
- media.sephora.eu, 'max-age' i HSTS är mindre än 1 månad ( 2.00 betyg )
- websdk.appsflyer.com, använder inte HSTS ( 1.00 betyg )
- cdn.tagcommander.com, använder inte HSTS ( 1.00 betyg )
- try.abtasty.com, använder inte HSTS ( 1.00 betyg )
- www.booxi.eu, använder inte HSTS ( 1.00 betyg )
- cdn.trustcommander.net, använder inte HSTS ( 1.00 betyg )
- privacy.trustcommander.net, använder inte HSTS ( 1.00 betyg )
- s2.go-mpulse.net, använder inte HSTS ( 1.00 betyg )
- s2.go-mpulse.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- c.go-mpulse.net, använder inte HSTS ( 1.00 betyg )
- c.go-mpulse.net, Inget TLSv1.3 stöd ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.65 av 5
- Genomsnittlig efterlevnad till god praxis. - Använder tredjepartscookies ( 1.00 betyg )
- Bilder visas med låg upplösning ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Integritet & säkerhet
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.70 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Element med `role="dialog"` eller `role="alertdialog"` har inte maskinläsbara etiketter. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.