Gå direkt till sidans huvudinnehåll

Halmstads Fastighets AB

Webbplats: www.hfab.se
Totalbetyg: 4.21 av 5
Kategori: Bolag ägda av offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.22 av 5
Hastighet: 4.62 av 5
Webbstandard: 4.14 av 5
Integritet & säkerhet: 4.14 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Halmstads Fastighets AB:

Test­resultat

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.75 av 5

- Dålig integritet.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 6 fel och 0 varning(ar). ( 2.00 betyg )

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 4.97 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.36 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.88 av 5

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- hfab.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.hfab.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.hfab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- api.kb.connectel.app, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- api.connectel.app, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- hfab.se, använder inte HSTS ( 1.00 betyg )
- hfab.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.hfab.se, använder inte HSTS ( 1.00 betyg )
- www.hfab.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.hfab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.googletagmanager.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- api.kb.connectel.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- api.connectel.app, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.google-analytics.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.76 av 5

Hastighet

- [desktop] DOMContentLoaded: 577.67ms, ±181.33ms ( 4.84 betyg )
- [desktop] LCP (Largest Contentful Paint): 518.00ms, ±178.00ms ( 3.00 betyg )
- [desktop] Load: 801.00ms, ±249.00ms ( 4.40 betyg )
- [desktop] FirstVisualChange: 516.50ms, ±183.50ms ( 4.97 betyg )
- [desktop] SpeedIndex: 658.00ms, ±199.00ms ( 4.68 betyg )
- [desktop] VisualComplete85: 533.00ms, ±200.00ms ( 4.93 betyg )
- [desktop] firstPaint: 510.00ms, ±186.00ms
- [desktop] LastVisualChange: 3000.00ms, ±200.00ms
- [mobile] VisualComplete85: 2330.00ms, ±0.00ms ( 3.34 betyg )
- [mobile] firstPaint: 308.00ms, ±32.00ms
- [mobile] LastVisualChange: 2930.00ms, ±0.00ms

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 4.60 av 5

- Webbplatsen är snabb.

Webbstandard

- Använd HTTP/2 ( 1.00 betyg )

Hastighet

- Total Blocking Time: 120 ms ( 4.85 betyg )
- Largest Contentful Paint: 2,8 s ( 4.15 betyg )
- Cumulative Layout Shift: 0,077 ( 4.75 betyg )
- First Contentful Paint: 1,7 s ( 4.55 betyg )
- Speed Index: 2,8 s ( 4.80 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 27 resurser hittades ( 2.50 betyg )
- Reducera CSS som inte används: Möjlig databesparing 16 Kibit ( 2.50 betyg )
- Reducera JavaScript som inte används: Möjlig databesparing 174 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 6 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 2 577 element ( 2.50 betyg )
- Använd HTTP/2: 15 begäranden visades inte via HTTP/2 ( 2.50 betyg )
- Time to Interactive: 6,5 s ( 2.90 betyg )
- Högsta potentiella fördröjning till första inmatningen: 160 ms ( 4.00 betyg )

Kolla Lighthouse hos web.dev

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.97 av 5

- Innehållshanteringssystem: episerver
- Webbserver: iis
- Operativsystem: windows-server
- Teknik: asp.net, csharp, es6, js, markdown
- Licenser: apache-2.0
- Metadata: apple-touch-icon, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: alpinejs, core-js, epifind, focus-trap, for-license-information-please-see, jquery, react, react-markdown, tabbable
- Språk: en, sv, sv-se
- Bildformat: jpg, svg, webp

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3.23 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 10 förfrågningar:
- #21: css
- #24: otSDKStub.js
- #26: 9e7cd897-e433-4
- #29: location
- #35: otBannerSdk.js
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.84 betyg )
- #23: js - Spårning hittad ( 1.00 betyg )
- #51: collect - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #12: gtm.js - Har referens till Google Tag Manager
- #23: js - Har referens till Google Tag Manager
##### Identifierings­tekniker ( 1.00 betyg )
- #51: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.29 betyg )
- #24: otSDKStub.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #26: 9e7cd897-e433-4 - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #29: location - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 11 annonsörs­förfrågningar.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 3.45 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 6 ( 3.80 betyg )
- Antal fel: 19 ( 3.10 betyg )

##### Problem:
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags.
- A searchinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Anchor element found with a valid href attribute, but no link content has been supplied.
- Iframe element requires a non-empty title attribute that identifies the frame.
- A element's role is "presentation" but contains child elements with semantic meaning.

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 3.95 av 5

- Genomsnittlig efterlevnad till god praxis.
- Använder tredjepartscookies ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 2.95 av 5

Webbstandard

- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Disallow unknown type selectors (fel)
- CSS, Tillåt inte okända egenskaper (fel)
- CSS, Disallow invalid position `@import` rules (fel)
- CSS, Disallow empty blocks (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 3.40 av 5

Webbstandard

- Validera tillåtna attributvärden (fel)
- Kräv att element stängs i rätt ordning (fel)
- Tillåt inte dubblerade attribut (fel)
- Validera tillåtet innehåll (varning)
- Validera tillåten elementförälder (varning)

Pssst!