Gå till innehållet

31 – Integritet (Webbkoll)

Testet granskar vad en webbsida avslöjar om sina besökare för tredje part, med en Webbkoll-backend du kör själv.

Det ersätter test 20, som anropade den publika Webbkoll-tjänsten. Sedan sommaren 2026 kör Webperf en egen installation: det gör testet snabbare, oberoende av någon annans drift, och det belastar inte en tjänst som drivs ideellt.

Vad testas?

  • HTTPS: att sidan används krypterat och att inget innehåll hämtas över osäker HTTP
  • TLS-version: att inte en föråldrad version används
  • Referrer-policy: att den skyddar besökaren

    Testet godkänner no-referrer, same-origin och strict-origin. Webbläsarnas moderna standardvärde strict-origin-when-cross-origin godkänns medvetet inte, eftersom det fortfarande läcker vilken webbplats besökaren kom från till andra webbplatser. Webbkoll flaggar det också som en varning.

  • HSTS: att rubriken finns och har tillräckligt lång giltighetstid, minst sex månader

  • Kakor: hur de sätts och hur länge de lever

Så påverkas betyget

Den vanliga femgradiga skalan, från "utmärkt på integritet" till "mycket dålig integritet".

Förutsättningar

Testet kräver att en webbkoll-backend är igång. Webperf Core kan starta den åt dig om den finns installerad, och stänger då av den när körningen är klar.

Kör testet

python default.py -u https://example.com -t 31 -r

Inställningar

Inställning Standard Betydelse
tests.webbkoll.api-url http://localhost:8100 Adressen till din webbkoll-backend

Se även