Før launch // internt tjek

Det man ikke ser udefra

En gennemgang af alt det, der ikke handler om design — jura, sikkerhed, performance og drift. Skriv kundens navn, kør listen igennem, og gem den som en HTML-fil til kunden.

Samlet status0 / 28
Privatlivspolitik matcher faktisk databehandlingKritisk
Ikke en generisk skabelon — baseret på hvad kunden reelt indsamler, opbevarer og deler.
Cookie-samtykke blokerer scripts før acceptKritisk
Ikke bare en banner — nødvendige cookies kører, resten venter på samtykke.
Handelsbetingelser er på plads
Kun relevant hvis der sælges noget eller tages booking.
Branchespecifikke krav er tjekket
Fx journalpligt og behandlersamtykke for sundhedsfaglige ydelser.
Billeder, tekst og skrifttyper er licenseret
Stock-materiale er godkendt til kommercielt brug.
SSL-certifikat er korrekt sat opKritisk
Gyldigt og auto-fornyende, ikke bare 'grønt hængelås'.
Ingen hardcodede nøgler i frontend-kodenKritisk
Tjek dev tools i browseren — API-nøgler skal ikke kunne ses der.
Formularer er beskyttet mod spam
reCAPTCHA eller honeypot-felter er aktive.
Kontaktformularer sender data sikkert
Ingen ukrypteret afsendelse til usikre endpoints.
Admin-login har stærk adgangskode / 2FA
Gælder hvis der er et CMS involveret.
Billeder er komprimeret (WebP)
Undgå tunge, ukomprimerede filer der bremser indlæsning.
Siden loader under ~2,5 sek. på mobil
Test på faktisk mobilnetværk, ikke kun wifi på kontoret.
Testet på flere skærmstørrelser og browsere
Ikke kun Chrome på egen laptop.
404-sider og broken links er håndteret
Pæn fejlside, ingen døde links i navigation.
Meta-titler og beskrivelser sat per side
Ikke kun forsiden.
Alt-tekst på billeder
Vigtigt for både SEO og tilgængelighed.
Sitemap.xml og robots.txt er korrekte
Genereret og tjekket for fejl.
Google Search Console er sat op
Så kunden selv kan se indeksering fremadrettet.
Farvekontrast er høj nokKritisk
Læsbart for svagsynede — tjek med WAVE eller Lighthouse.
Siden kan navigeres med tastatur alene
Ikke kun med mus.
Skærmlæser-venlig struktur
Korrekte overskrifter og ARIA-labels.
Domænet er registreret i kundens navnKritisk
Ikke dit eget — en af de hyppigste konfliktkilder.
Ejerskab af kode/repo er aftalt skriftligt
Klart beskrevet i kontrakten.
Kunden har adgang til alt selv
Hvis samarbejdet stopper, skal kunden ikke stå låst.
Backup-rutine er på plads
Mulighed for at rulle tilbage hvis siden går ned eller hackes.
Fremtidig betaling for hosting/domæne er aftalt
Klart hvem betaler hvad, og hvornår det udløber.
Tracking-værktøjer er dækket i cookiepolitikkenKritisk
Google Analytics, Meta Pixel osv. kræver samtykke først.
IP-anonymisering er slået til
Gælder i Google Analytics.