Gå direkt till sidans huvudinnehåll

Habo Energi

Webbplats: www.haboenergi.se
Totalbetyg: 3.71 av 5
Kategori: Bolag ägda av offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 3.58 av 5
Hastighet: 4.35 av 5
Webbstandard: 4.47 av 5
Integritet & säkerhet: 3.60 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Habo Energi:

Test­resultat

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.50 av 5

Webbstandard

- CssSyntaxError (unresolved)

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 3.05 av 5

- Genomsnittligt när det gäller koldioxid.
- Koldioxid per sidvisning: 2.16 gram
- Webbsidan är grönare än 61 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 3.42 MB
( 3.05 betyg )

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 3.45 av 5

Webbstandard

- Tillåt inte dubblerade ID:n (fel)
- Säkerställ att obligatoriska attribut är satta (fel)
- Säkerställ att obligatoriska element finns (fel)
- Validera tillåtet innehåll (varning)

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.70 av 5

- Innehållshanteringssystem: wordpress
- Webbserver: litespeed, nginx, tomcat
- Teknik: c, es6, js, php
- Licenser: apache-2.0, mit
- Metadata: canonical, dns-prefetch, open-graph, viewport
- JS-ramverk/bibliotek: core-js, dialogs-manager, elementor, ev-emitter, imagesloaded, jquery, jquery-ui, slick, smartmenus-jquery-plugin
- Språk: sv-se, sv_se
- Bildformat: gif, ico, jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.86 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 5
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 2 förfrågningar:
- #72: collect
- #76: 1f50b.svg
##### Spårning ( 4.86 betyg )
- #71: js - Spårning hittad ( 1.00 betyg )
- #72: collect - Spårning hittad ( 1.00 betyg )
- #85: - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #54: gtm.js - Har referens till Google Tag Manager
- #71: js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #72: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.58 betyg )
- #55: configuration.j - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #56: settings.json - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #57: cc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 11 annonsörs­förfrågningar.

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.66 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 437.00ms, ±30.00ms ( 3.00 betyg )
- [desktop] DOMContentLoaded: 612.00ms, ±38.00ms ( 4.78 betyg )
- [desktop] LCP (Largest Contentful Paint): 614.00ms, ±38.00ms ( 3.00 betyg )
- [desktop] Load: 769.67ms, ±43.33ms ( 4.46 betyg )
- [desktop] FirstVisualChange: 627.50ms, ±54.50ms ( 4.75 betyg )
- [desktop] SpeedIndex: 802.00ms, ±51.00ms ( 4.40 betyg )
- [desktop] VisualComplete85: 1070.00ms, ±60.00ms ( 3.86 betyg )
- [desktop] firstPaint: 614.00ms, ±38.00ms
- [desktop] LastVisualChange: 1070.00ms, ±60.00ms
- [mobile] firstPaint: 616.00ms, ±16.00ms
- [mobile] LastVisualChange: 1004.00ms, ±66.00ms

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.67 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.12 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.70 av 5

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 1 av 5

Tillgänglighet

- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.16:1. Recommendation: change background to #008945. (error)
- This form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.22:1. Recommendation: change background to #08893a. (error)
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link. (error)
- This link points to a named anchor "elementor-action%3Aaction%3Dpopup%3Aopen%26settings%3DeyJpZCI6IjE3NzQiLCJ0b2dnbGUiOmZhbHNlfQ%3D%3D" within the document, but no anchor exists with that name. (error)
- Duplicate id attribute value "header-button-company" found on the web page. (error)
- Duplicate id attribute value "header-button-private" found on the web page. (error)
- Duplicate id attribute value "header-private" found on the web page. (error)
- Duplicate id attribute value "header-company" found on the web page. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.03:1. Recommendation: change text colour to #797575. (error)

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.80 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src imgsct.cookiebot.com s.w.org www.haboenergi.se;
- script-src 'unsafe-inline' ajax.googleapis.com consent.cookiebot.com www.googletagmanager.com www.haboenergi.se;
- form-action www.haboenergi.se;
- style-src 'unsafe-inline' www.haboenergi.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' ajax.googleapis.com consent.cookiebot.com consentcdn.cookiebot.com region1.google-analytics.com www.googletagmanager.com www.haboenergi.se;
- font-src www.haboenergi.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 4.19
- Integritet & säkerhet: 4.02
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' data: imgsct.cookiebot.com s.w.org static.cdn.triggerfish.cloud www.gstatic.com www.triggerfish.se;
- script-src 'nonce-< your-nonce>' 'unsafe-eval' 'unsafe-inline' ajax.googleapis.com consent.cookiebot.com www.google.com www.googletagmanager.com www.gstatic.com www.triggerfish.se;
- form-action www.triggerfish.se;
- style-src 'unsafe-inline' www.gstatic.com www.triggerfish.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' ajax.googleapis.com consent.cookiebot.com consentcdn.cookiebot.com pagead2.googlesyndication.com region1.google-analytics.com www.googletagmanager.com www.triggerfish.se;
- font-src 'self' fonts.gstatic.com;

###### Rekommenderat CSP-betyg:
- Övergripande: 3.99
- Integritet & säkerhet: 3.78
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- haboenergi.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.haboenergi.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.haboenergi.se, använder inte CSP ( 1.00 betyg )
- www.haboenergi.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- s.w.org, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.triggerfish.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.triggerfish.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- static.cdn.triggerfish.cloud, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.cdn.triggerfish.cloud, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- haboenergi.se, använder inte HSTS ( 1.00 betyg )
- www.haboenergi.se, använder inte HSTS ( 1.00 betyg )
- www.haboenergi.se, använder inte CSP ( 1.00 betyg )
- www.haboenergi.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script type="text/javascript"
id="Cookiebot"
src="https://consent.cookiebot.com/uc.js"
data-implementation="wp"
data-cbid="7d6b9955-08c1-4710-a8b1-e6b3b9867d29"
data-blockingmode="auto"
>`
- `< script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/3.1.1/jquery.min.js" id="jquery-js">`
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- s.w.org, använder inte HSTS ( 1.00 betyg )
- www.triggerfish.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.triggerfish.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- static.cdn.triggerfish.cloud, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.cdn.triggerfish.cloud, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.25 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Dokumentet har ingen metabeskrivning ( 1.00 betyg )
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.80 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Använder ARIA-roller på inkompatibla element ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Webbläsarfel loggades i konsolen ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.05 av 5

- Genomsnittlig hastighet.

Hastighet

- Largest Contentful Paint: 8,1 s ( 1.00 betyg )
- First Contentful Paint: 5,6 s ( 1.00 betyg )
- Speed Index: 5,6 s ( 2.60 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Time to Interactive: 8,1 s ( 2.05 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 92 resurser hittades ( 2.50 betyg )
- Minifiera JavaScript: Möjlig databesparing 6 Kibit ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 23 Kibit ( 2.50 betyg )
- Använd bilder med rätt storlek: Möjlig databesparing 17 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 295 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )

Kolla Lighthouse hos web.dev