Gå direkt till sidans huvudinnehåll

Hyresgästföreningen

Webbplats: www.hyresgastforeningen.se
Totalbetyg: 3.86 av 5
Kategori: Samhälls­service

Snittbetyg per kategori

Tillgänglighet: 4.12 av 5
Hastighet: 4.19 av 5
Webbstandard: 3.90 av 5
Integritet & säkerhet: 3.55 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Hyresgästföreningen:

Test­resultat

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.85 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Aktivera textkomprimering ( 1.00 betyg )

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint ( 1.00 betyg )
- Speed Index: 7,6 s ( 1.25 betyg )
- Time to Interactive: 12,0 s ( 1.00 betyg )
- Föranslut till obligatoriska källor ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Skicka bilder i modernare bildformat ( 1.00 betyg )
- Se till att all text förblir synlig medan webbteckensnitten läses in: ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 5 resurser hittades ( 2.50 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen: Möjlig databesparing 3 Kibit ( 2.50 betyg )
- Aktivera textkomprimering: Möjlig databesparing 4 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 1 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 861 element ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 90 ms ( 4.90 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.05 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Kontrasten mellan bakgrundsfärg och förgrundsfärg är inte tillräckligt stor. ( 1.00 betyg )
- Vissa länkar har inte ett igenkännligt namn ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
- Använder ARIA-roller på inkompatibla element ( 1.00 betyg )

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.17 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder FO men saknar RUF ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'none' för underpolicy ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 3.34 av 5


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src data: fonts.gstatic.com www.gstatic.com www.hyresgastforeningen.se;
- script-src 'unsafe-eval' 'unsafe-inline' dl.episerver.net policy.app.cookieinformation.com static.rekai.se translate-pa.googleapis.com translate.google.com translate.googleapis.com www.googletagmanager.com www.hyresgastforeningen.se;
- form-action 'none';
- style-src 'unsafe-inline' www.gstatic.com www.hyresgastforeningen.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' dc.services.visualstudio.com dl.episerver.net js.monitor.azure.com policy.app.cookieinformation.com view.rekai.se www.hyresgastforeningen.se;
- font-src www.hyresgastforeningen.se;

###### Rekommenderat CSP-betyg:
- Övergripande: 3.92
- Integritet & säkerhet: 3.69
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy


##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.

###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' data: fonts.gstatic.com www.gstatic.com;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' dl.episerver.net policy.app.cookieinformation.com static.rekai.se translate-pa.googleapis.com translate.google.com translate.googleapis.com www.googletagmanager.com;
- form-action 'none';
- style-src 'self' 'unsafe-inline' www.gstatic.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' dc.services.visualstudio.com dl.episerver.net js.monitor.azure.com policy.app.cookieinformation.com view.rekai.se;
- font-src 'self';

###### Rekommenderat CSP-betyg:
- Övergripande: 3.95
- Integritet & säkerhet: 3.72
- Standarder: 5.0

Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Webbstandard

- Inget stöd för HTTPv3 ( 1.00 betyg )
- hyresgastforeningen.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- hyresgastforeningen.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.hyresgastforeningen.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.hyresgastforeningen.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- policy.app.cookieinformation.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- dl.episerver.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- dl.episerver.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- js.monitor.azure.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- js.monitor.azure.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- dc.services.visualstudio.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- hyresgastforeningen.se, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- hyresgastforeningen.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.hyresgastforeningen.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder 'self' ( 3.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder domän med över 15 domäner ( 1.50 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'font-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'font-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder domän med över 15 domäner ( 1.50 betyg )
- www.hyresgastforeningen.se, CSP-policy 'connect-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'frame-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder domän med över 15 domäner ( 1.50 betyg )
- www.hyresgastforeningen.se, CSP-policy 'img-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'media-src' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'media-src' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'form-action' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'form-action' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder 'self' ( 3.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder domän med över 15 domäner ( 1.50 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder 'unsafe-eval' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder 'self' ( 3.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder domän med över 15 domäner ( 1.50 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder 'unsafe-eval' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'script-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder 'self' ( 3.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-elem' använder wildcard(s) ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-elem' använder domän ( 2.00 betyg )
- www.hyresgastforeningen.se, CSP-policy 'style-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.hyresgastforeningen.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script id="CookieConsent" src="https://policy.app.cookieinformation.com/uc.js" data-culture="SV" type="text/javascript" data-gcm-enabled="false">`
- `< script src="https://static.rekai.se/11465b79.js">`
- `< script src="https://static.rekai.se/addon/rekai_autocomplete.min.js">`
- `< script type="text/javascript" src="https://dl.episerver.net/13.6.1/epi-util/find.js">`
- `< script type="text/javascript" src="https://translate.google.com/translate_a/element.js?cb=googleTranslateElementInit">`
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- policy.app.cookieinformation.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- static.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- dl.episerver.net, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- dl.episerver.net, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.googletagmanager.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- js.monitor.azure.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- js.monitor.azure.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- dc.services.visualstudio.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 4.80 av 5

- Webbplatsen kan ändå förbättra sig lite inom god praxis!
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
- Det saknas källkartor för stor JavaScript från första part ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.25 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.40 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 4 ( 4.20 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 81 ( 1.00 betyg )
- CSS: X: Property X doesn't exist. (totalt 48 st)
- CSS: Parse Error. (totalt 14 st)
- CSS: X: X is not a X value. (totalt 11 st)
- CSS: Deprecated media feature X. For guidance, see the Deprecated Media Features section in the current Media Queries specification. (totalt 8 st)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 3.53 av 5

- Ok integritet men borde nog bli bättre.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är ok, men har 1 fel och 1 varning(ar). ( 4.25 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.43 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- Sitemap är ok. ( 3.21 betyg )
- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Integritet & säkerhet

- security.txt har inte förväntat innehåll. ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.55 av 5

Hastighet

- [desktop] DOMContentLoaded: 910.67ms, ±50.33ms ( 4.18 betyg )
- [desktop] LCP (Largest Contentful Paint): 1068.67ms, ±71.33ms ( 1.00 betyg )
- [desktop] Load: 1022.33ms, ±37.67ms ( 3.96 betyg )
- [desktop] FirstVisualChange: 918.50ms, ±47.50ms ( 4.16 betyg )
- [desktop] SpeedIndex: 1070.00ms, ±50.00ms ( 3.86 betyg )
- [desktop] VisualComplete85: 1085.00ms, ±45.00ms ( 3.83 betyg )
- [desktop] firstPaint: 892.00ms, ±52.00ms
- [desktop] LastVisualChange: 1170.00ms, ±60.00ms
- [mobile] firstPaint: 826.00ms, ±158.00ms
- [mobile] LastVisualChange: 1032.00ms, ±98.00ms

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 4.11 av 5

- Innehållshanteringssystem: episerver
- Webbserver: microsoft-httpapi, nginx
- Teknik: asp.net, c, csharp, es6, js
- Licenser: apache-2.0, mit
- Metadata: apple-touch-icon, icon, open-graph, preload, referrer, viewport
- JS-ramverk/bibliotek: core-js, epifind, picturefill, react, util
- Språk: sv
- Bildformat: jpeg, jpg, png, svg, webp

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 4.80 av 5

- HTML är bra.

Webbstandard

- #19: cookiesharingif, antal grupperade fel: 2 ( 4.60 betyg )
- #19: cookiesharingif, antal fel: 2 ( 4.60 betyg )
- < html> is missing required X attribute (totalt 1 st)
- < head> element must have < title> as content (totalt 1 st)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 4.30 av 5

- CSS är bra.

Webbstandard

- `content-type=".*css.*"` in: #21: m-el-main-css, antal grupperade fel: 11 ( 2.80 betyg )
- `content-type=".*css.*"` in: #21: m-el-main-css, antal fel: 17 ( 1.60 betyg )
- Unexpected nonstandard direction (function-linear-gradient-no-nonstandard-direction) (totalt 7 st)
- Unexpected empty block (block-no-empty) (totalt 1 st)
- Oväntat okänt värde “display” för egenskap “auto” (totalt 1 st)
- Oväntat okänt värde “background” för egenskap “linear-gradient(top,#29910d 0,#20af0e 100%)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#f5f5f5,#f1f1f1)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#f8f8f8,#f1f1f1)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#f6f6f6,#f1f1f1)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#eee,#e0e0e0)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#4d90fe,#4787ed)” (totalt 1 st)
- Oväntat okänt värde “background-image” för egenskap “linear-gradient(top,#4d90fe,#357ae8)” (totalt 1 st)
- Oväntad okänd typselektor “sentinel” (totalt 1 st)

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 4.11 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 4
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 26 förfrågningar:
- #1: Webbsida
- #2: uc.js
- #3: hyrasans-bold.w
- #4: hyrasans-displa
- #5: hyrasans-regula
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.89 betyg )
- #23: ai.0.js - Spårning hittad ( 1.00 betyg )
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #20: gtm.js - Har referens till Google Tag Manager
- #20: gtm.js - Har referens till Hotjar
- #23: ai.0.js - Har referens till Application Insights
##### Annonsörer ( 4.68 betyg )
- #19: cookiesharingif - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #20: gtm.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #28: sv.js - Annonsörs­förfrågan hittad ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1.75 av 5

- Webbsidan genererar en hel del koldioxid :/
- Koldioxid per sidvisning: 3.36 gram
- Webbsidan är grönare än 35 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 5.31 MB
( 1.75 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 2.30 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 11 ( 2.80 betyg )
- Antal fel: 32 ( 1.80 betyg )

##### Problem:
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative.
- Anchor element found with a valid href attribute, but no link content has been supplied.
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #767676.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #949494.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.95:1. Recommendation: change background to #008851.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.26:1. Recommendation: change background to #4d4d4d.
- Iframe element requires a non-empty title attribute that identifies the frame.
- Info: För många unika problem för att lista alla.

Kvalitet på frontend

Har webbplatsen bra frontendkod och frontend-prestanda enligt Yellow Lab Tools?


Betyg: 3.65 av 5

- Helt ok och ganska genomsnittligt.
( 3.65 betyg )
- Network ( 3.50 betyg )
- Images ( 4.20 betyg )
- Sidans DOM-komplexitet ( 4.10 betyg )
- Sidans Javascript-komplexitet ( 4.00 betyg )
- Sidans användning av dålig Javascript ( 4.85 betyg )
- Sidans användning av jQuery ( 5.00 betyg )
- Sidans CSS-komplexitet ( 1.00 betyg )
- Sidans användning av dålig CSS ( 1.00 betyg )
- Sidans användning av webbtypsnitt ( 2.50 betyg )
- Server­konfiguration ( 4.95 betyg )

Webbstandard

- Gzip/Brotli-komprimering ( 1.00 betyg )

Hastighet

- DOM-åtkomst ( 1.55 betyg )
- Antal regler ( 1.00 betyg )
- Total vikt ( 3.45 betyg )
- Gzip/Brotli-komprimering ( 1.00 betyg )
- Filminifiering ( 1.00 betyg )
- Olika domäner ( 4.70 betyg )
- Webfonts number ( 1.00 betyg )
- WOFF 2 ( 4.95 betyg )
- Caching too short ( 4.50 betyg )

Validerar HTML

Kontrollerar HTML-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.28 av 5

- Den testade sidan har 22 st fel i sin HTML-kod. Det är rätt ok ändå.

Webbstandard

- #1: Webbsida - Antal (grupperade fel): 4 ( 4.20 betyg )
- #1: Webbsida - Antal fel: 21 ( 2.90 betyg )
- Element X is missing required attribute X. (totalt 16 st)
- Element X not allowed as child of element X in this context. (Suppressing further errors from this subtree.) (totalt 3 st)
- Bad value X for attribute X on element X: Illegal character in scheme data: space is not allowed. (totalt 1 st)
- The X attribute must point to an element in the same document. (totalt 1 st)