Gå direkt till sidans huvudinnehåll

Hotell och restauranganställdas a-kassa

Webbplats: www.hrak.se
Totalbetyg: 3.98 av 5
Kategori: A-kassor

Snittbetyg per kategori

Tillgänglighet: 3.69 av 5
Hastighet: 4.36 av 5
Webbstandard: 4.73 av 5
Integritet & säkerhet: 3.18 av 5

Är något konstigt med dessa värden? Kommentera gärna i vår Slack.


Hoppa till senast genomförda tester för Hotell och restauranganställdas a-kassa:

Test­resultat

Integritetstest med Webbkoll

5 juli-stiftelsens tjänst Webbkoll kollar hur mycket som gjorts för att skydda besökarnas integritet. Betyg och bedömning är Webperfs.


Betyg: 2.38 av 5

- Dålig integritet.

Integritet & säkerhet

- HTTP Strict Transport Security HSTS är dåligt. ( 1.00 betyg )
- Content Security Policy är dåligt. ( 1.00 betyg )
- Rapportering CSP Certificate Transparency Network Error Logging är inte så bra. ( 2.50 betyg )
- Referrer Policy är inte så bra. ( 2.50 betyg )
- Subresource Integrity SRI är dåligt. ( 1.00 betyg )
- Kakor är ok, men har 15 fel och 0 varning(ar). ( 1.00 betyg )

Tillgänglighet enligt Axe

Tillgänglighetstest genom Google Lighthouse om webbplatsen är utformad på ett tillgängligt sätt för funktionsvarierade användare. Mäter med en mobil­användares preferenser.


Betyg: 5 av 5

- Webbplatsen har inga uppenbara fel inom tillgänglighet! Bra, men gör manuella undersökningar för säkerhets skull!

Tillgänglighet

- Element med synliga textetiketter har inte matchande maskinläsbara etiketter. ( 1.00 betyg )

Sökmotoroptimering (SEO) enligt Google Lighthouse

Är webbplatsen bra på sökmotoroptimering/SEO? Alltså att nå ut via sökmotorer, enligt Google Lighthouse kriterier.


Betyg: 4.15 av 5

- Webbsidan kan ändå förbättras inom SEO.
- Länkar har inte beskrivande text ( 1.00 betyg )
- Länkarna är inte genomsökningsbara ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Tillgänglighetsredogörelse

Enligt DOS-lagen ska offentlig sektor och offentlig­finansierade organisationer ha en tillgänglighets­redogörelse. Den behöver vara lätt att hitta och ha ett innehåll för att vara korrekt.


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

Följs praxis enligt Google Lighthouse

Kollar om webbplatsen följer god praxis för webbutveckling, enligt Google Lighthouse kriterier.


Betyg: 3.75 av 5

- Genomsnittlig efterlevnad till god praxis.
- Använder tredjepartscookies ( 1.00 betyg )
- Webbläsarfel loggades i konsolen ( 1.00 betyg )
- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Integritet & säkerhet

- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )

Kolla Lighthouse hos web.dev

Webbprestanda enligt Google Lighthouse

Ett hastighetstest från Google.


Betyg: 3.10 av 5

- Genomsnittlig hastighet.

Hastighet

- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint: 4,9 s ( 1.00 betyg )
- Speed Index: 5,2 s ( 3.00 betyg )
- Time to Interactive: 11,0 s ( 1.00 betyg )
- Reducera CSS som inte används ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Minska arbetsbelastningen på modertråden: 8,8 s ( 2.50 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Skicka statiska tillgångar med en effektiv cachelagringspolicy: 8 resurser hittades ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 7 256 Kibit ( 2.50 betyg )
- Skjut upp inläsningen av bilder som inte visas på skärmen: Möjlig databesparing 48 Kibit ( 2.50 betyg )
- Undvik att skicka äldre JavaScript till moderna webbläsare: Möjlig databesparing 10 Kibit ( 2.50 betyg )
- Undvik ett onödigt stort DOM-träd: 1 300 element ( 2.50 betyg )
- Passiva lyssnare används inte för att förbättra scrollningsprestanda: ( 2.50 betyg )

Kolla Lighthouse hos web.dev

Validerar CSS

Kontrollerar CSS-koden mot W3C för att se om den har rätt syntax och följer webbstandard.


Betyg: 4.81 av 5

- CSS är välbyggd!

Webbstandard

- `< link rel="stylesheet">` in: #1: Webbsida , antal grupperade fel: 2 ( 4.60 betyg )
- `< link rel="stylesheet">` in: #1: Webbsida , antal fel: 11 ( 3.90 betyg )
- CSS: X: Cannot invoke "org.w3c.css.values.CssValue.getType()" because "val" is null. (totalt 10 st)
- CSS: Parse Error. (totalt 1 st)

E-post

Beta-version av e-postkollen. Utvärderar inställningar som SPF, DNS, MX och mycket mer.
Obs! Detta test ingår inte i totalbetyget, däremot i delbetyget Integritet & säkerhet.


Betyg: 3.58 av 5

Webbstandard

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post har otillåtet innehåll ( 1.00 betyg )
- SPF DNS-post använder två mellanslag istället för ett ( 1.50 betyg )
- DMARC DNS-postens underpolicy motsvarar policy, underpolicy är överflödig ( 3.00 betyg )
- DMARC DNS-post använde standardvärdet för RI, det är överflödigt ( 3.00 betyg )

Integritet & säkerhet

- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post använder mjukt misslyckande ( 2.00 betyg )
- SPF-servrar i länder utan adekvat nivå av dataskydd: US, SG, IN, AU, KE ( 1.00 betyg )
- DMARC DNS-post använder 'none' för policy ( 1.00 betyg )

Energieffektivitet

Hur mycket koldioxid produceras genom en sidvisning och hur mycket energi går åt jämfört med andra webbplatser på Webperf?


Betyg: 5 av 5

- Webbsidan genererar väldigt lite koldioxid!
- Koldioxid per sidvisning: -0.0 gram
- Webbsidan är grönare än 99 % av testade webbplatser på webperf.se (Referens uppdaterad: 2025-01-09).
- Nätverksstorlek: -0.00 KB
( 5.00 betyg )

Spårning och integritet

Kontrollerar om webbplatsen har tredjeparter och molntjänster utanför EU:s jurisdiktion, och om fingerprint-teknik används eller annat som äventyrar användarens integritet?


Betyg: 3 av 5

Integritet & säkerhet

##### Spårning ( 1.00 betyg )
##### Annonsörer ( 1.00 betyg )

Tillgänglighet enligt Pa11y

Tillgänglighetstest av webbplatsen för att kolla upp följsamhet till tillgänglighets­riktlinjerna WCAG (Web Content Accessibility Guidelines). Pa11y testar upp till och med nivå AAA av WCAG, vilket är högre än kravet i DOS-lagen.


Betyg: 2.50 av 5

- Väldigt dålig tillgänglighet!

Tillgänglighet

- Antal grupperade fel: 10 ( 3.00 betyg )
- Antal fel: 30 ( 2.00 betyg )

##### Problem:
- A textinput element does not have a name available to an accessibility API. Valid names are: label element, title undefined, aria-label undefined, aria-labelledby undefined.
- Img element is the only content of the link, but is missing alt text. The alt text should describe the purpose of the link.
- Duplicate id attribute value "login-freja" found on the web page.
- Duplicate id attribute value "flag-placeholder" found on the web page.
- Duplicate id attribute value "login-bankid" found on the web page.
- A form does not contain a submit button, which creates issues for those who cannot submit the form using the keyboard. Submit buttons are INPUT elements with type attribute "submit" or "image", or BUTTON elements with type "submit" or omitted/invalid.
- A button element does not have a name available to an accessibility API. Valid names are: title undefined, element content, aria-label undefined, aria-labelledby undefined.
- Iframe element requires a non-empty title attribute that identifies the frame.
- A form field should be labelled in some way. Use the label element (either with a "for" attribute or wrapped around the form field), or "title", "aria-label" or "aria-labelledby" attributes as appropriate.
- A element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 3.31:1. Recommendation: change background to #d93a3a.
- Info: För många unika problem för att lista alla.

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 4.68 av 5

Webbstandard

- Feed saknas i HTML:ens metadata (varning)

Integritet & säkerhet

- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)

HTTP & tekniktest

Kontrollerar om webbplatsen stödjer IPv6, säkerhets­standarden TLS och vilka versioner av HTTP.


Betyg: 4.20 av 5

Webbstandard

- hrak.se, använder inte HSTS ( 1.00 betyg )
- hrak.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- hrak.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- d1azc1qln24ryf.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- i3.ytimg.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.icomoon.io, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.tiktok.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.hrak.se, använder inte HSTS ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )

Integritet & säkerhet

- hrak.se, använder inte HSTS ( 1.00 betyg )
- hrak.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- hrak.se, innehållssäkerhetspolicy (CSP) ( 1.00 betyg )
- hrak.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn.jsdelivr.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- d1azc1qln24ryf.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- d1azc1qln24ryf.cloudfront.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- i3.ytimg.com, använder inte HSTS ( 1.00 betyg )
- i3.ytimg.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- cdn.icomoon.io, använder inte HSTS ( 1.00 betyg )
- cdn.icomoon.io, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.googletagmanager.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- analytics.tiktok.com, använder inte HSTS ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- www.hrak.se, använder inte HSTS ( 1.00 betyg )
- www.hrak.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- imgsct.cookiebot.com, använder inte HSTS ( 1.00 betyg )

Webbprestanda enligt Sitespeed.io

Kontroll av hur snabb webbplatsen är, genom opensource-verktyget Sitespeed.io.


Betyg: 4.60 av 5

Hastighet

- [desktop] TTFB (Time to First Byte): 331.00ms, ±2.00ms ( 3.00 betyg )
- [desktop] DOMContentLoaded: 567.00ms, ±0.00ms ( 4.87 betyg )
- [desktop] LCP (Largest Contentful Paint): 614.00ms, ±10.00ms ( 3.00 betyg )
- [desktop] Load: 1073.33ms, ±36.67ms ( 3.85 betyg )
- [desktop] FirstVisualChange: 601.00ms, ±1.00ms ( 4.80 betyg )
- [desktop] SpeedIndex: 927.00ms, ±14.00ms ( 4.15 betyg )
- [desktop] VisualComplete85: 1335.00ms, ±35.00ms ( 3.33 betyg )
- [desktop] firstPaint: 580.00ms, ±8.00ms
- [desktop] LastVisualChange: 1335.00ms, ±35.00ms
- [mobile] firstPaint: 554.00ms, ±22.00ms
- [mobile] LastVisualChange: 1050.00ms, ±20.00ms

Standardfiler

Letar efter standardfiler som robots.txt, security.txt, sitemaps och RSS-prenumerationer


Betyg: 3.88 av 5

- RSS-prenumeration saknas i HTML-kodens metadata. ( 4.50 betyg )

Webbstandard

- security.txt saknas. ( 1.00 betyg )

Integritet & säkerhet

- security.txt saknas. ( 1.00 betyg )

Mjukvara

Alpha-versionen av vårt mjukvaratest. Kontrollerar om det finns utdaterade versioner av mjukvara eller ramverk. Det vill säga potentiella säkerhetsrisker.


Betyg: 2.13 av 5

- Webbserver: nginx
- Teknik: c, es6, gif, imageprocessor, jpeg, js, mysql, php, png, webp
- Licenser: apache-2.0, gpl-3.0, mit
- Metadata: apple-touch-icon, icon, open-graph, preload, viewport
- JS-ramverk/bibliotek: appconfig, core-js, desandro-matches-selector, ev-emitter, fizzy-ui-utils, get-size, jquery, matomo, modernizr, outlayer, promise, secure-filters, svgxuse, tag-manager, underscore, util, vertx
- Språk: en
- Bildformat: gif, jpeg, jpg, png, svg, webp

Pssst!