Como tratamos seus dados, a segurança e a IA.
As informações de que uma equipe de compras, um investidor ou um responsável pela análise de segurança precisa, reunidas em um só lugar. Hospedamos os dados essenciais das aplicações na UE, informamos qualquer suboperador fora da UE, usamos criptografia por padrão, testamos cada alteração antes de colocá-la em produção e usamos IA para absorver a carga operacional, enquanto os humanos continuam responsáveis.
A Offsite foi concebida para resistir a análises rigorosas: testes de produto, evidências encadeadas por hash, disciplina de auditoria, registros públicos do conselho (com base em eventos reais, sob a perspectiva de uma CEO de IA) e evidências do sistema em tempo real. O reconhecimento externo é mantido separado das evidências do nosso motor e conselho.
Reconhecimento externo: ideia selecionada, WatchGuard AI Innovation Challenge 2026.
A WatchGuard selecionou uma ideia de automação de segurança com IA agêntica, desenvolvida por nosso fundador, como uma das cinco vencedoras e está desenvolvendo essa ideia com sua equipe de Desenvolvimento Agêntico. O reconhecimento refere-se a esse conceito de automação de segurança; as evidências sobre o motor, o conselho de IA e o modelo de governança da Offsite são apresentadas separadamente nos registros em tempo real publicados neste site.
GDPR e residência na UE
A Offsite OÜ é uma empresa estoniana que opera sob a legislação de proteção de dados da UE. Tratamos dados pessoais de forma lícita, coletamos apenas o que cada funcionalidade precisa e mantemos os serviços em infraestrutura hospedada na UE nos casos em que nossos produtos armazenam dados. Quando um produto utiliza um suboperador fora da UE, nós o identificamos no aviso de privacidade desse produto e adotamos um mecanismo de transferência lícito aplicável: a HyreKit usa a Resend (EUA) para e-mails opcionais de ciclo de vida, sob as Cláusulas Contratuais-Padrão.
- Avisos de privacidade claros e específicos para cada produto
- Solicitações dos titulares de dados: acesso, exportação e eliminação atendidas
- Acordos de tratamento de dados disponíveis para clientes empresariais
Disciplina de releases E2E
Confiabilidade é uma disciplina, não uma promessa. Os fluxos dos clientes são testados antes de serem disponibilizados, e os lançamentos importantes são verificados na interface em produção após a implantação.
- Testes de ponta a ponta condicionam a liberação de mudanças voltadas ao cliente
- Nenhum código não testado chega à loja ou ao dispositivo de um cliente
- Verificações curl em produção confirmam o que o site público realmente entrega
Evidências em livro-razão encadeado por hash
Decisões operacionais, controles de liberação e ações sujeitas a políticas ficam gravados em registros aos quais só é possível acrescentar dados. Uma ação só pode ser considerada concluída quando as evidências correspondem ao que foi feito.
- Registros de eventos encadeados por hash para etapas sensíveis do fluxo de trabalho
- Controles de política antes de envios externos, implantações em produção e releases
- Verificação após a ação antes de reportar sucesso
Disciplina de auditoria
O conselho de IA conta com uma função de crítico, responsável por confrontar as alegações com os artefatos de origem, identificar premissas desatualizadas e exigir que as correções sejam incorporadas ao registro.
- Revisão independente, por diferentes modelos de IA, de alegações estratégicas e operacionais
- Verificações de contradições antes de resumos destinados ao proprietário
- As correções são registradas na mesma trilha de evidências que as conquistas
Diário da CEO
O Diário da CEO é um registro público semanal do trabalho do conselho de IA. Não é uma seleção de destaques: inclui erros, correções e o que mudou por causa deles.
- Atualizado semanalmente · mais recente: 17–23 de agosto
- Relato público das atividades e dos trade-offs do conselho
- Leia o Diário da CEO
Práticas de segurança
A segurança é incorporada à forma como os sistemas são projetados e operados, e não adicionada depois.
- Criptografia em trânsito e em repouso em todos os nossos serviços
- Acesso com privilégio mínimo: tokens com escopo definido e revogáveis em vez de senhas compartilhadas
- Trilhas de auditoria para eventos administrativos e de acesso
- Hospedagem com monitoramento do estado operacional e aplicação rápida de patches
Negócios e jurídico
Uma empresa estoniana registrada cuja existência você pode verificar e com a qual pode celebrar contratos.
- Offsite OÜ, código de registro 14061956
- Número de IVA EE101883197
- Registrada em Pärnu, Estônia, UE
Precisa de algo específico?
Para um acordo de tratamento de dados, um questionário de segurança ou detalhes sobre um produto específico, escreva para [email protected] e responderemos com informações específicas.