31 – Integritet (Webbkoll)
Testet granskar vad en webbsida avslöjar om sina besökare för tredje part, med en Webbkoll-backend du kör själv.
Det ersätter test 20, som anropade den publika Webbkoll-tjänsten. Sedan sommaren 2026 kör Webperf en egen installation: det gör testet snabbare, oberoende av någon annans drift, och det belastar inte en tjänst som drivs ideellt.
Vad testas?
- HTTPS: att sidan används krypterat och att inget innehåll hämtas över osäker HTTP
- TLS-version: att inte en föråldrad version används
-
Referrer-policy: att den skyddar besökaren
Testet godkänner
no-referrer,same-originochstrict-origin. Webbläsarnas moderna standardvärdestrict-origin-when-cross-origingodkänns medvetet inte, eftersom det fortfarande läcker vilken webbplats besökaren kom från till andra webbplatser. Webbkoll flaggar det också som en varning. -
HSTS: att rubriken finns och har tillräckligt lång giltighetstid, minst sex månader
- Kakor: hur de sätts och hur länge de lever
Så påverkas betyget
Den vanliga femgradiga skalan, från "utmärkt på integritet" till "mycket dålig integritet".
Förutsättningar
Testet kräver att en webbkoll-backend är igång. Webperf Core kan starta den åt dig om den finns installerad, och stänger då av den när körningen är klar.
Kör testet
python default.py -u https://example.com -t 31 -r
Inställningar
| Inställning | Standard | Betydelse |
|---|---|---|
tests.webbkoll.api-url |
http://localhost:8100 |
Adressen till din webbkoll-backend |