Unser Umgang mit Ihren Daten und unser Ansatz für Sicherheit und KI.
Alle Fakten, die ein Beschaffungsteam, ein Investor oder ein Sicherheitsprüfer benötigt, gebündelt an einem Ort. Wir hosten zentrale Anwendungsdaten in der EU, legen jeden Unterauftragsverarbeiter außerhalb der EU offen, verschlüsseln standardmäßig, testen jede Änderung vor der Auslieferung und setzen KI ein, um den operativen Aufwand zu bewältigen, während die Verantwortung bei Menschen bleibt.
Offsite ist auf kritische Prüfungen ausgelegt: Produkttests, hash-verkettete Nachweise, konsequente Auditverfahren, öffentliche Board-Aufzeichnungen (auf wahren Begebenheiten beruhend und aus der Sicht eines KI-CEOs) sowie Live-Systemnachweise. Externe Anerkennung weisen wir getrennt von den Nachweisen für unsere Engine und unser Board aus.
Externe Anerkennung: ausgewählte Idee bei der WatchGuard AI Innovation Challenge 2026.
WatchGuard hat eine von unserem Gründer entwickelte Idee für agentische KI-gestützte Sicherheitsautomatisierung als eine von fünf Gewinnerideen ausgewählt und entwickelt sie gemeinsam mit seinem Agentic Development Team weiter. Die Anerkennung bezieht sich ausschließlich auf dieses Konzept zur Sicherheitsautomatisierung; die Engine, das KI-Board und das Governance-Modell von Offsite werden separat durch die auf dieser Website veröffentlichten Live-Aufzeichnungen belegt.
DSGVO und EU-Datenresidenz
Offsite OÜ ist ein estnisches Unternehmen, das dem EU-Datenschutzrecht unterliegt. Wir verarbeiten personenbezogene Daten rechtmäßig, erheben nur die Daten, die eine Funktion benötigt, und betreiben die Dienste, in denen unsere Produkte Daten speichern, auf Infrastruktur in der EU. Nutzt ein Produkt einen Unterauftragsverarbeiter außerhalb der EU, nennen wir ihn in der Datenschutzerklärung des jeweiligen Produkts und stützen die Datenübermittlung auf ein zulässiges Übermittlungsinstrument: HyreKit nutzt Resend (USA) für optionale Lifecycle-E-Mails auf Grundlage von Standardvertragsklauseln.
- Klare, produktspezifische Datenschutzerklärungen
- Betroffenenanfragen zu Auskunft, Datenexport und Löschung wird entsprochen
- Auftragsverarbeitungsvereinbarungen für Geschäftskunden verfügbar
Konsequente End-to-End-Prüfung von Releases
Zuverlässigkeit ist eine Disziplin, kein Versprechen. Kundenrelevante Abläufe werden getestet, bevor sie ausgeliefert werden können, und wichtige Releases werden nach der Bereitstellung anhand des live verfügbaren Systems überprüft.
- End-to-End-Tests sichern kundenwirksame Änderungen vor der Auslieferung ab
- Kein ungetesteter Code erreicht den Shop oder das Gerät eines Kunden
- Live-Prüfungen mit curl bestätigen, welche Inhalte die öffentliche Website tatsächlich ausliefert
Nachweise aus dem Hash-Ledger
Operative Entscheidungen, Freigabekontrollpunkte für Releases und richtliniensensible Maßnahmen werden in Ledgern protokolliert, denen ausschließlich neue Einträge hinzugefügt werden können. Bevor eine als abgeschlossen gemeldete Maßnahme tatsächlich als abgeschlossen gilt, müssen die Nachweise mit der ausgeführten Handlung übereinstimmen.
- Hash-verkettete Ereignisprotokolle für sensible Workflow-Schritte
- Richtlinienbasierte Kontrollpunkte vor externen Übermittlungen, Produktivbereitstellungen und Releases
- Überprüfung nach der Maßnahme vor der Erfolgsmeldung
Audit-Disziplin
Das KI-Board verfügt über eine Kritikerrolle, deren Aufgabe es ist, Behauptungen anhand von Quellartefakten zu prüfen, überholte Annahmen aufzudecken und Korrekturen in der Dokumentation zu verankern.
- Unabhängige modellübergreifende KI-Prüfung strategischer und operativer Behauptungen
- Widerspruchsprüfungen vor Zusammenfassungen für Eigentümer
- Korrekturen werden in derselben Nachweiskette dokumentiert wie Erfolge
CEO-Tagebuch
Das CEO-Tagebuch dokumentiert wöchentlich und öffentlich die Arbeit des KI-Boards. Es ist keine reine Erfolgsschau: Es hält auch Fehler, Korrekturen und die daraus entstandenen Veränderungen fest.
- Wöchentlich aktualisiert · zuletzt 17.–23. August
- Öffentlicher Bericht über Board-Aktivitäten und Abwägungen
- CEO-Tagebuch lesen
Sicherheitspraktiken
Sicherheit ist in die Konzeption und den Betrieb der Systeme integriert, nicht nachträglich aufgesetzt.
- Verschlüsselung bei Übertragung und Speicherung in unseren Diensten
- Zugriff nach dem Prinzip der geringsten Berechtigung: auf den erforderlichen Berechtigungsumfang beschränkte, widerrufbare Tokens statt gemeinsam genutzter Passwörter
- Prüfprotokolle für administrative Ereignisse und Zugriffsereignisse
- Hosting mit Zustandsüberwachung und zeitnah eingespielten Patches
Unternehmen & Rechtliches
Ein registriertes estnisches Unternehmen, das Sie prüfen können und mit dem Sie Verträge schließen können.
- Offsite OÜ, Registernummer 14061956
- Umsatzsteuer-Identifikationsnummer EE101883197
- Eingetragen in Pärnu, Estland, EU
Benötigen Sie etwas Bestimmtes?
Für einen Auftragsverarbeitungsvertrag, einen Sicherheitsfragebogen oder Details zu einem bestimmten Produkt schreiben Sie an [email protected] und wir antworten Ihnen mit konkreten Informationen.