Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?
Betyg: 1.90 av 5
Integritet & säkerhet
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 19 förfrågningar:
- #7: 83b56e9b949f4d0
- #19: loader.js
- #20: index.module.js
- #23: gtm.js
- #29: js
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 2.71 betyg )
- #19: loader.js - Spårning hittad ( 1.00 betyg )
- #20: index.module.js - Spårning hittad ( 1.00 betyg )
- #21: languages.json - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 30 spårningsförfrågningar. Besökaranalys används:
- #11: runtime-concurr - Har referens till Google Analytics
- #11: runtime-concurr - Har referens till Google Tag Manager
- #22: gtm.js - Har referens till Google Tag Manager
- #27: js - Har referens till Google Tag Manager
- #28: js - Har referens till Google Tag Manager
- #45: js - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #46: conversion - Identifieringstekniker hittade. ( 1.00 betyg )
- #47: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #48: collect - Identifieringstekniker hittade. ( 1.00 betyg )
- #49: collect - Identifieringstekniker hittade. ( 1.00 betyg )
##### Annonsörer ( 2.88 betyg )
- #21: languages.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- #22: gtm.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #25: sv.json - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 28 annonsörsförfrågningar.
Mjukvara
Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.
Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobilanvändares preferenser.
Betyg: 4.75 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.
Tillgänglighet
- Alla attribut av typen `[aria-*]` stämmer inte med elementets roll ( 1.00 betyg )
Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.
Betyg: 3.85 av 5
- Genomsnittlig efterlevnad till god praxis. - Utfasade API:er används ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )
Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer. Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.
Betyg: 3.58 av 5
Webbstandard
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
Integritet & säkerhet
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: US, IN, AU, TW, SG ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Utför Lighthouse-testerna för hastighet, SEO, tillgänglighet och god praxis.
Betyg: 3.85 av 5
- Sidan använder föråldrad teknik som snart slutar fungera (fel) - Sidan visar felmeddelanden i webbläsaren (fel) - Felsökningsfiler (source maps) saknas eller är ogiltiga (fel)
Tillgänglighet
- Vissa hjälpmedelsmärkningar (ARIA) passar inte ihop med elementen de sitter på (fel)
Hastighet
- Det tar lång tid innan något alls syns på sidan (fel) - Det tar lång tid innan sidans huvudinnehåll syns (fel) - Det tar lång tid innan sidan ser färdigladdad ut (fel) - Låt webbläsaren spara filer så sidan laddar snabbare (fel) - Texten kan bli osynlig medan typsnitt laddas (fel) - Bilderna kan levereras smartare så de laddar snabbare (fel) - Huvudbilden kan hittas snabbare av webbläsaren (fel) - Gammaldags programkod skickas till moderna webbläsare (fel) - Filer laddas i en kedja efter varandra som bromsar sidan (fel) - Vissa filer bromsar upp när sidan ska visas (fel) - Det tar lång tid innan sidan går att använda (fel) - Designkoden (CSS) kan komprimeras så sidan laddar snabbare (fel) - Programkoden (JavaScript) kan komprimeras så sidan laddar snabbare (fel) - Ta bort designkod (CSS) som inte används så sidan laddar snabbare (fel) - Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel) - Samma programkod (JavaScript) laddas flera gånger (varning) - Sidan laddar väldigt mycket data (varning)
HTTP statuskod 404
Följer webbplatsen praxis för felsidan 404?
Betyg: 4.45 av 5
Webbstandard
- Felaktig svarskod (fel) - Ingen giltig h1 hittades (varning)
Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer
Betyg: 4.17 av 5
Webbstandard
- robots.txt saknas, får inte laddas ner eller har inte förväntat innehåll (fel) - Sitemap anges inte i robots.txt (fel) - Feed saknas i HTML:ens metadata (varning)
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.46 av 5
Webbstandard
- zalando.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- zalando.se, använder inte HSTS ( 1.00 betyg )
- zalando.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.zalando.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.zalando.se, innehållssäkerhetspolicy (CSP) ( 3.22 betyg )
- www.zalando.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- mosaic02.ztat.net, använder inte HSTS ( 1.00 betyg )
- mosaic01.ztat.net, använder inte HSTS ( 1.00 betyg )
- js-de.sentry-cdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-de.sentry-cdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- mosaic03.ztat.net, använder inte HSTS ( 1.00 betyg )
- img01.ztat.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- img01.ztat.net, använder inte HSTS ( 1.00 betyg )
- browser.sentry-cdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- browser.sentry-cdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- o4509038451032064.ingest.de.sentry.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- o4509038451032064.ingest.de.sentry.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- config.eu.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- app.eu.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent-api.service.consent.eu1.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- uct.eu.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- www.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- zalando.se, använder inte HSTS ( 1.00 betyg )
- zalando.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- zalando.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.zalando.se, innehållssäkerhetspolicy (CSP) ( 2.89 betyg )
- www.zalando.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- mosaic02.ztat.net, använder inte HSTS ( 1.00 betyg )
- mosaic01.ztat.net, använder inte HSTS ( 1.00 betyg )
- js-de.sentry-cdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- mosaic03.ztat.net, använder inte HSTS ( 1.00 betyg )
- img01.ztat.net, använder inte HSTS ( 1.00 betyg )
- browser.sentry-cdn.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- o4509038451032064.ingest.de.sentry.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- config.eu.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- app.eu.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- consent-api.service.consent.eu1.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- uct.eu.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- www.google-analytics.com, använder inte HSTS ( 1.00 betyg )
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.
Betyg: 4.95 av 5
- CSS, Testet kunde inte nå webbplatsen (varning)
HTML
Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.
Betyg: 4 av 5
Webbstandard
- Kräv att `id` är en giltig identifierare (fel) - Säkerställ att obligatoriska element finns (fel)
Integritetstest (Webbkoll)
Kontrollerar hur väl webbplatsen skyddar besökarnas integritet – bland annat HTTP-headers för integritet och säkerhet, tredjeparter, kakor och referrer-policy. Baseras på 5 juli-stiftelsens Webbkoll. Betyg och bedömning är Webperfs.
Betyg: 2.54 av 5
- Dålig integritet.
Integritet & säkerhet
- ingen referrer-policy är satt, webbläsare kan läcka besökta adresser till andra webbplatser ( 3.00 betyg )
- 2 kakor lever längre än ett år; 4 kakor saknar attributet Secure; 7 kaka/kakor saknar attributet HttpOnly; 12 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.50 betyg )
- anrop görs till 15 tredjepartsdomäner; 11 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig ( 3.75 betyg )
- 33 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Nyhetsbrevet Webperf #75 – skickat 30:e augusti. Data i överflöd hjälper oss inte, och Googles generativa gränssnitt kan göra om våra verktygssidor, och vem var bäst i augusti?
Ett återkommande budskap i marknadsföring av analysverktyg är att data redan finns i stora mängder och att det svåra är att göra den användbar i vardagen. Påståendet låter rimligt. Men är rätt dumt.
I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.
Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?
Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.