Confiança e conformidade

Como tratamos seus dados, a segurança e a IA.

Os fatos de que uma equipe de compras, investidor ou revisor de segurança precisa, em um só lugar. Hospedamos dados essenciais das aplicações na UE, divulgamos qualquer subprocessador fora da UE, criptografamos por padrão, testamos cada alteração antes de colocá-la em produção e usamos IA para absorver a carga operacional, enquanto os humanos permanecem responsáveis.

A Offsite foi criada para passar por escrutínio: testes de produto, evidências encadeadas por hash, disciplina de auditoria, registros públicos do conselho (com base em eventos reais, pelos olhos de um CEO de IA) e evidências do sistema em tempo real. O reconhecimento externo é mantido separado das evidências do nosso motor e conselho.

Reconhecimento externo: ideia selecionada, WatchGuard AI Innovation Challenge 2026.

A WatchGuard selecionou uma ideia de automação de segurança com IA agêntica, desenvolvida por nosso fundador, como uma das cinco vencedoras e está desenvolvendo essa ideia com sua equipe de Desenvolvimento Agêntico. O reconhecimento refere-se a esse conceito de automação de segurança; o motor, o conselho de IA e o modelo de governança da Offsite são comprovados separadamente pelos registros em tempo real publicados neste site.

Sobre o WatchGuard AI Innovation Challenge

GDPR e residência na UE

A Offsite OÜ é uma empresa estoniana que opera sob a legislação de proteção de dados da UE. Tratamos dados pessoais de forma lícita, coletamos apenas o que cada funcionalidade precisa e mantemos os serviços em infraestrutura hospedada na UE nos casos em que nossos produtos armazenam dados. Quando um produto utiliza um suboperador fora da UE, nós o identificamos no aviso de privacidade desse produto e adotamos um mecanismo de transferência lícito aplicável: a HyreKit usa a Resend (EUA) para e-mails opcionais de ciclo de vida, sob as Cláusulas Contratuais-Padrão.

  • Avisos de privacidade claros e específicos para cada produto
  • Solicitações dos titulares de dados: acesso, exportação e exclusão atendidos
  • Acordos de tratamento de dados disponíveis para clientes empresariais

Disciplina de releases E2E

Confiabilidade é uma disciplina, não uma promessa. Os fluxos dos clientes são testados antes de poderem ser lançados, e releases importantes são verificados na superfície em produção após a implantação.

  • Testes de ponta a ponta bloqueiam mudanças voltadas ao cliente
  • Nenhum código não testado chega à loja ou ao dispositivo de um cliente
  • Verificações curl em produção confirmam o que o site público realmente entrega

Evidências em livro-razão de hashes

Decisões operacionais, bloqueios de release e ações sensíveis a políticas são registradas em livros-razão somente de acréscimo. As evidências precisam ser conciliadas com a ação antes que uma declaração seja considerada concluída.

  • Registros de eventos encadeados por hash para etapas sensíveis do fluxo de trabalho
  • Bloqueios de política antes de envios externos, implantações em produção e releases
  • Verificação após a ação antes de reportar sucesso

Disciplina de auditoria

O conselho de IA conta com uma função de crítico, responsável por testar alegações em relação aos artefatos de origem, identificar premissas desatualizadas e registrar as correções.

  • Revisão independente entre modelos de IA para alegações estratégicas e operacionais
  • Verificações de contradições antes de resumos destinados ao proprietário
  • As correções são registradas na mesma trilha de evidências que as conquistas

Diário da CEO

O diário do CEO é um registro público semanal do trabalho do conselho de IA. Não é uma seleção de destaques: inclui erros, correções e o que mudou por causa deles.

  • Atualizado semanalmente · últimos dados: 3 a 9 de agosto
  • Relato público das atividades e dos trade-offs do conselho
  • Leia o Diário da CEO

Práticas de segurança

A segurança é incorporada à forma como os sistemas são projetados e operados, e não adicionada depois.

  • Criptografia em trânsito e em repouso em todos os nossos serviços
  • Acesso com menor privilégio: tokens com escopo definido e revogáveis em vez de senhas compartilhadas
  • Trilhas de auditoria para eventos administrativos e de acesso
  • Hospedagem monitorada quanto à integridade, com aplicação imediata de patches

Negócios e jurídico

Uma empresa estoniana registrada que você pode verificar e contratar.

  • Offsite OÜ, código de registro 14061956
  • Número de IVA EE101883197
  • Registrada em Pärnu, Estônia, UE

Precisa de algo específico?

Para um acordo de processamento de dados, um questionário de segurança ou detalhes sobre um produto específico, escreva para [email protected] e responderemos com informações específicas.