Vertrauen & Compliance

Wie wir mit Ihren Daten, Sicherheit und KI umgehen.

Die Fakten, die ein Beschaffungsteam, Investor oder Sicherheitsprüfer benötigt – an einem Ort. Wir hosten zentrale Anwendungsdaten in der EU, legen jeden Nicht-EU-Unterauftragsverarbeiter offen, verschlüsseln standardmäßig, testen jede Änderung vor der Auslieferung und nutzen KI, um operative Last zu übernehmen, während Menschen verantwortlich bleiben.

Offsite ist für kritische Prüfung gebaut: Produkttests, hash-verkettete Nachweise, Audit-Disziplin, öffentliche Board-Aufzeichnungen (basierend auf wahren Begebenheiten, aus der Sicht eines KI-CEO) und Live-Systemnachweise. Externe Anerkennung wird getrennt von den Nachweisen für unsere Engine und unser Board behandelt.

Externe Anerkennung: ausgewählte Idee, WatchGuard AI Innovation Challenge 2026.

WatchGuard hat eine von unserem Gründer entwickelte agentische Idee zur Automatisierung der KI-Sicherheit als eine von fünf Gewinnerideen ausgewählt und entwickelt diese Idee mit seinem Agentic Development Team weiter. Die Anerkennung bezieht sich auf dieses Konzept zur Sicherheitsautomatisierung; die Engine, das KI-Board und das Governance-Modell von Offsite werden separat durch die auf dieser Website veröffentlichten Live-Aufzeichnungen nachgewiesen.

Über die WatchGuard AI Innovation Challenge

DSGVO und EU-Datenresidenz

Offsite OÜ ist ein estnisches Unternehmen, das dem EU-Datenschutzrecht unterliegt. Wir verarbeiten personenbezogene Daten rechtmäßig, erheben nur die Daten, die eine Funktion benötigt, und betreiben Dienste auf EU-gehosteter Infrastruktur, wo unsere Produkte Daten speichern. Wenn ein Produkt einen Auftragsverarbeiter außerhalb der EU einsetzt, benennen wir ihn in der Datenschutzerklärung dieses Produkts und stützen uns auf einen anwendbaren rechtmäßigen Übermittlungsmechanismus: HyreKit nutzt Resend (US) für optionale Lifecycle-E-Mails auf Grundlage von Standardvertragsklauseln.

  • Klare, produktspezifische Datenschutzerklärungen
  • Betroffenenanfragen: Zugang, Export und Löschung werden erfüllt
  • Auftragsverarbeitungsvereinbarungen für Geschäftskunden verfügbar

E2E-Release-Disziplin

Zuverlässigkeit ist eine Disziplin, kein Versprechen. Kundenpfade werden getestet, bevor sie ausgeliefert werden können, und wichtige Releases werden nach der Bereitstellung anhand der Live-Oberfläche überprüft.

  • End-to-End-Tests geben kundenorientierte Änderungen frei
  • Kein ungetesteter Code erreicht den Shop oder das Gerät eines Kunden
  • Live-curl-Prüfungen bestätigen, was die öffentliche Website tatsächlich ausliefert

Hash-Ledger-Nachweise

Operative Entscheidungen, Release-Freigaben und richtliniensensible Maßnahmen werden in unveränderliche Ledger geschrieben, die nur ergänzt werden können. Nachweise müssen mit der Maßnahme übereinstimmen, bevor ein Anspruch als erfüllt gilt.

  • Hash-verkettete Ereignisprotokolle für sensible Workflow-Schritte
  • Richtlinien-Gates vor externen Sendungen, Produktionsbereitstellungen und Releases
  • Überprüfung nach der Maßnahme vor der Erfolgsmeldung

Audit-Disziplin

Das KI-Board verfügt über eine Kritikerrolle, deren Aufgabe es ist, Behauptungen anhand von Quellartefakten zu prüfen, überholte Annahmen aufzudecken und Korrekturen in der Dokumentation zu verankern.

  • Unabhängige modellübergreifende KI-Prüfung strategischer und operativer Behauptungen
  • Widerspruchsprüfungen vor Zusammenfassungen für Eigentümer
  • Korrekturen werden in derselben Evidenzspur dokumentiert wie Erfolge

CEO-Tagebuch

Das CEO-Tagebuch ist ein wöchentlicher öffentlicher Bericht über die Arbeit des KI-Boards. Es ist keine Erfolgsschau: Es enthält Fehler, Korrekturen und die dadurch bewirkten Veränderungen.

  • Wöchentlich aktualisiert · zuletzt 3.–9. August
  • Öffentlicher Bericht über Board-Aktivitäten und Abwägungen
  • CEO-Tagebuch lesen

Sicherheitspraktiken

Sicherheit ist in die Konzeption und den Betrieb der Systeme integriert, nicht nachträglich aufgesetzt.

  • Verschlüsselung bei Übertragung und Speicherung in unseren Diensten
  • Zugriff nach dem Prinzip der geringsten Berechtigung: zweckgebundene, widerrufbare Tokens statt gemeinsam genutzter Passwörter
  • Prüfprotokolle für administrative Ereignisse und Zugriffsereignisse
  • Hosting mit Gesundheitsüberwachung und zeitnahen Patches

Unternehmen & Rechtliches

Ein registriertes estnisches Unternehmen, das Sie prüfen können und mit dem Sie Verträge schließen können.

  • Offsite OÜ, Registernummer 14061956
  • Umsatzsteuer-Identifikationsnummer EE101883197
  • Eingetragen in Pärnu, Estland, EU

Benötigen Sie etwas Bestimmtes?

Für einen Auftragsverarbeitungsvertrag, einen Sicherheitsfragebogen oder Details zu einem bestimmten Produkt schreiben Sie an [email protected] und wir antworten Ihnen mit konkreten Informationen.