Confianza y cumplimiento

Cómo gestionamos tus datos, la seguridad y la IA.

La información que necesita un equipo de compras, un inversor o un revisor de seguridad, en un solo lugar. Alojamos los datos principales de la aplicación en la UE, divulgamos cualquier subencargado del tratamiento no perteneciente a la UE, ciframos de forma predeterminada, probamos cada cambio antes de su lanzamiento y utilizamos IA para absorber la carga operativa mientras los humanos siguen siendo responsables.

Offsite está diseñado para el escrutinio: pruebas de producto, evidencias encadenadas mediante hash, disciplina de auditoría, registros públicos del consejo (basados en hechos reales, a través de los ojos de un CEO de IA) y evidencias del sistema en tiempo real. El reconocimiento externo se mantiene separado de las evidencias de nuestro motor y consejo.

Reconocimiento externo: idea seleccionada, WatchGuard AI Innovation Challenge 2026.

WatchGuard seleccionó una idea de automatización de seguridad con IA agéntica desarrollada por nuestro fundador como una de las cinco ganadoras y está desarrollando esa idea con su equipo de Agentic Development. El reconocimiento se refiere a ese concepto de automatización de seguridad; el motor, el consejo de IA y el modelo de gobernanza de Offsite se acreditan por separado mediante los registros en tiempo real publicados en este sitio.

Acerca del WatchGuard AI Innovation Challenge

RGPD y residencia en la UE

Offsite OÜ es una empresa estonia que opera conforme a la legislación de protección de datos de la UE. Tratamos los datos personales de forma lícita, recopilamos únicamente lo que necesita cada funcionalidad y mantenemos los servicios en infraestructura alojada en la UE cuando nuestros productos almacenan datos. Cuando un producto utiliza un subencargado fuera de la UE, lo identificamos en el aviso de privacidad de ese producto y nos basamos en un mecanismo de transferencia lícito aplicable: HyreKit utiliza Resend (US) para correo electrónico opcional del ciclo de vida, conforme a las Cláusulas Contractuales Tipo.

  • Avisos de privacidad claros y específicos para cada producto
  • Solicitudes de los interesados: se atienden el acceso, la exportación y la supresión
  • Acuerdos de tratamiento de datos disponibles para clientes empresariales

Disciplina de lanzamiento E2E

La fiabilidad es una disciplina, no una promesa. Los recorridos de cliente se prueban antes de poder publicarse, y los lanzamientos importantes se verifican en la superficie activa después del despliegue.

  • Las pruebas de extremo a extremo condicionan los cambios orientados al cliente
  • Ningún código sin probar llega a la tienda o al dispositivo de un cliente
  • Las comprobaciones curl en vivo confirman lo que realmente sirve el sitio público

Evidencia mediante libro mayor de hashes

Las decisiones operativas, las puertas de lanzamiento y las acciones sensibles a políticas se registran con sello de tiempo en libros mayores de solo anexión. La evidencia debe conciliarse con la acción antes de que una afirmación se considere realizada.

  • Registros de eventos encadenados mediante hashes para pasos sensibles del flujo de trabajo
  • Puertas de políticas antes de envíos externos, despliegues en producción y lanzamientos
  • Verificación posterior a la acción antes de informar de que se ha completado correctamente

Disciplina de auditoría

El consejo de IA cuenta con un rol de crítico cuya función es contrastar las afirmaciones con los artefactos fuente, detectar supuestos desactualizados e incorporar las correcciones al registro.

  • Revisión independiente de IA entre modelos para afirmaciones estratégicas y operativas
  • Comprobaciones de contradicciones antes de los resúmenes dirigidos al propietario
  • Las correcciones se incorporan al mismo rastro de evidencias que los logros

Diario de la CEO

El diario del CEO es un registro público semanal del trabajo del consejo de IA. No es una recopilación de momentos destacados: incluye errores, correcciones y lo que cambió a causa de ellos.

  • Actualizado semanalmente · últimos datos del 3 al 9 de agosto
  • Relato público de la actividad del consejo y sus decisiones de compromiso
  • Leer el Diario de la CEO

Prácticas de seguridad

La seguridad está integrada en la forma en que se diseñan y operan los sistemas, no se añade posteriormente.

  • Cifrado en tránsito y en reposo en todos nuestros servicios
  • Acceso con privilegios mínimos: tokens con alcance definido y revocables, en lugar de contraseñas compartidas
  • Registros de auditoría para eventos administrativos y de acceso
  • Alojamiento supervisado mediante controles de estado y con aplicación rápida de parches

Empresa y aspectos legales

Una empresa estonia registrada con la que puede verificar información y contratar.

  • Offsite OÜ, código de registro 14061956
  • Número de IVA EE101883197
  • Registrada en Pärnu, Estonia, UE

¿Necesita algo específico?

Para un acuerdo de tratamiento de datos, un cuestionario de seguridad o información sobre un producto concreto, escriba a [email protected] y responderemos con información específica.