Miljø
Vores drift er strøm og udstyr. Serverne, der kører vores overvågning, værktøjer og rapporter, står i Danmark: dels vores egen infrastruktur, dels i et dansk datacenter (team.blue), der kører på certificeret vedvarende energi, og bag Cloudflare, som er det samme. Vi vælger hardware efter levetid, ikke efter modelår: servere og netværksudstyr kører, til de ikke kan opdateres sikkert længere, og går derefter til godkendt elektronikgenbrug, hvor det er forsvarligt og kan betale sig; ellers slettes de sikkert og genbruges internt. Laptops og telefoner købes, når de skal, og ikke, når der kommer en ny.
Møder holdes som udgangspunkt over video. Vi kører ud, når det giver mening: første møde hos en ny kunde, en hændelse, fysisk arbejde på netværk. Det er ikke en klimapolitik; det er den måde, en konsulent på én mand får dagen til at hænge sammen på, og den har den fordel, at den også er den billigste for jer.
Vi har ikke et CO2-regnskab. Med én ansat, én bil og et hjemmekontor ville tallet være så lille, at regnskabet kostede mere end det, det målte. Beder en kunde om det til deres scope 3, laver vi et overslag ud fra strøm, kørsel og indkøb og siger, hvad det bygger på.
Socialt
Det største, vi kan bidrage med, er det, vi ved. Derfor er vores viden gratis og uden tilmelding, vores værktøjer er gratis og uden konto, og vores CVE-database oversætter sårbarheder til dansk, så virksomheder uden sikkerhedsafdeling kan handle. Vi tager ikke betaling for at fortælle folk, hvad de burde vide.
Vi arbejder efter responsible disclosure begge veje: vi rapporterer sårbarheder, vi finder hos andre, ansvarligt og gratis, og vi tager imod rapporter om vores egne uden retslige trusler. Vi taler ordentligt om konkurrenter, og vi siger nej til opgaver, hvor kunden vil overvåge medarbejdere ud over det, loven tillader.
Governance
Vi driver os selv efter de regler, vi rådgiver om. Informationssikkerheden er organiseret efter ISO 27001 og NIS2’s principper, med risikovurdering, politikker, hændelseshåndtering og årlig gennemgang; vi er ikke certificeret, fordi certifikatet for en virksomhed på vores størrelse ville koste mere, end det er værd for kunderne, og det siger vi, når vi bliver spurgt. Persondata behandles efter GDPR, som beskrevet i privatlivspolitikken, og vores egen platform bliver penetrationstestet af eksterne.
Vi tager ikke imod provision fra leverandører for at anbefale deres produkter. De produkter, vi bruger i ydelserne (SentinelOne, Wazuh, Microsoft 365), er valgt, fordi de virker for vores kunder, og prisen for dem står åbent på ydelsessiderne. Vi betaler skat i Danmark, og vores regnskab er offentligt hos Erhvervsstyrelsen (CVR 46131673).
Leverandørskemaer og ESG-spørgsmål
Mange af vores kunder skal rapportere på deres leverandører. Send skemaet til info@auroa.dk; vi svarer inden fem hverdage med det, der er sandt, også hvor svaret er “det har vi ikke”. Vi udfylder ikke skemaer med “ja” for at komme igennem; det er den samme holdning, vi hjælper vores egne kunder med, når de får krav fra deres kunder.
Siden opdateres, når noget ændrer sig, og senest én gang om året. Sidst opdateret 16. september 2026.