Gå direkt till sidans huvudinnehåll

Växjö Energi

Webbplats: www.veab.se
Totalbetyg: 3.33 av 5
Kategori: Bolag ägda av offentlig sektor

Snittbetyg per kategori

Tillgänglighet: 4.94 av 5
Hastighet: 3.36 av 5
Webbstandard: 3.55 av 5
Integritet & säkerhet: 3.40 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Växjö Energi:

Test­resultat

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 1.84 av 5

- Innehållshanteringssystem: episerver
- Webbserver: nginx
- Teknik: asp.net, c, csharp, es6, js, sass, scss
- Licenser: apache-2.0, bsd-3-clause, mit
- Metadata: apple-touch-icon, icon, open-graph, viewport
- JS-ramverk/bibliotek: bonzo, bootstrap, chart.js, chartjs-plugin-datalabels, chartjs-plugin-deferred, classie, core-js, desandro-classie, desandro-get-style-property, desandro-matches-selector, doc-ready, docready, eventemitter, eventie, fizzy-ui-utils, flickity, flickity-asnavfor, flickity-imagesloaded, get-size, getsize, getstyleproperty, html5-boilerplate, imagesloaded, jquery, jquery-timepicker, jquery-ui, jsrender, moment, normalize.css, tap-listener, tooltipster, unidragger, unipointer, util
- Språk: sv
- Bildformat: jpeg, jpg, png, svg

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 2.87 av 5

Integritet & säkerhet

##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 7
Sidan skickades från Sverige: Ja
Länder utan adekvat nivå av dataskydd: 1
US, 19 förfrågningar:
- #26: initWidget.js
- #59: 2159
- #63: widget.js
- #71: index.309898b.h
- #72: index.309898b.h
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 4.78 betyg )
- #64: js - Spårning hittad ( 1.00 betyg )
- #66: td - Spårning hittad ( 1.00 betyg )
- #67: collect - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårnings­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 7 spårnings­förfrågningar.
Besökaranalys används:
- #2: privat - Har referens till Google Tag Manager
- #2: privat - Har referens till Siteimprove Analytics
- #25: gtm.js - Har referens till Google Analytics
- #25: gtm.js - Har referens till Google Tag Manager
- #64: js - Har referens till Google Tag Manager
- #80: cc.js - Har referens till Siteimprove Analytics
##### Identifierings­tekniker ( 1.00 betyg )
- #67: collect - Identifierings­tekniker hittade.
( 1.00 betyg )
##### Annonsörer ( 4.70 betyg )
- #65: uc.js - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #66: td - Annonsörs­förfrågan hittad ( 1.00 betyg )
- #67: collect - Annonsörs­förfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörs­förfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 9 annonsörs­förfrågningar.

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 1 av 5

- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(
- Koldioxid per sidvisning: 5.44 gram
- Webbsidan är grönare än 14 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: 8.60 MB
( 0.70 betyg )

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

HTML

Kontrollerar HTML-koden mot Webperf-communityts egna HTML-test, för att se om det följer modern webbstandard.


Betyg: 3.45 av 5

Webbstandard

- Säkerställ att obligatoriska attribut är satta (fel)
- Säkerställ att obligatoriska element finns (fel)
- Validera tillåtna attributvärden (fel)
- Validera tillåtet innehåll (varning)

CSS

Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.


Betyg: 1.40 av 5

Webbstandard

- CSS, Disallow unknown values for properties within declarations (fel)
- CSS, Disallow unknown custom properties (fel)
- CSS, Disallow unknown functions (fel)
- CSS, Disallow unknown media feature names (fel)
- CSS, Tillåt inte okända enheter (fel)
- CSS, Disallow invalid preludes for at-rules (fel)
- CSS, Tillåt inte okända egenskaper (fel)
- CSS, Tillåt inte inaktuella egenskaper (varning)
- CSS, Disallow deprecated keywords for properties within declarations (varning)

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.88 av 5

- Dålig integritet.

Integritet & säkerhet

- Strict Transport Security är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- HTTP-headers är ok, men har 1 fel och 0 varning(ar). ( 4.50 betyg )
- Kakor är ok, men har 4 fel och 0 varning(ar). ( 3.00 betyg )

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 2.60 av 5

- Webbplatsen är ganska långsam.

Webbstandard

- Modern HTTP ( 1.00 betyg )

Hastighet

- Total Blocking Time: 260 ms ( 4.15 betyg )
- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 7,2 s ( 1.00 betyg )
- Speed Index: 8,6 s ( 1.00 betyg )
- Time to Interactive ( 1.00 betyg )
- Undvik upprepade omdirigeringar ( 1.00 betyg )
- Minifiera JavaScript ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Fördröjning av dokumentbegäran ( 1.00 betyg )
- Teckensnittsvisning ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 5 119 Kibit ( 2.50 betyg )
- Minifiera CSS: Beräknad besparing: 5 Kibit ( 2.50 betyg )
- Äldre JavaScript: Beräknad besparing: 8 Kibit ( 2.50 betyg )
- Modern HTTP: ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 230 ms ( 2.75 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 4.95 av 5

- Webbplatsen kan bli mer tillgänglig, men är ganska ok.

Tillgänglighet

- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 3.85 av 5

- Genomsnittlig efterlevnad till god praxis.
- Använder tredjepartscookies ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.60 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )

Kolla Lighthouse hos web.dev

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.53 av 5

Webbstandard

- MX DNS IPv6-post hittades inte ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.27 av 5

Webbstandard

- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- veab.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.veab.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- f1-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Integritet & säkerhet

- veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, använder inte HSTS ( 1.00 betyg )
- www.veab.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- www.veab.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- f1-eu.readspeaker.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- files.imbox.io, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- apiv2.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget.imbox.io, använder inte HSTS ( 1.00 betyg )
- widget-launcher.imbox.io, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- maps.googleapis.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- triggers-v3.imbox.io, använder inte HSTS ( 1.00 betyg )
- cdn.imbox.io, använder inte HSTS ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

Pssst!