rollfuse
rollout ao vivo, simulado abaixo

Lance funcionalidades sem lançar risco.

rollfuse dá a times de engenharia e produto feature flags, rollouts graduais e rollback automático por guardrail em um único plano de controle, para lançar com segurança.

rollout · checkout-v2Aumentando exposição
10%do tráfego
latência p95118ms

limite do guardrail · 300ms

o custo de lançar às cegas

O que acontece sem um guardrail

Uma regressão chega a todo mundo antes de alguém perceber

Sem rollout gradual, todo lançamento é tudo ou nada. A taxa de erro sobe aos poucos ao longo dos dias, e o primeiro sinal costuma ser um chamado de suporte, não um gráfico.

O chamado às 3h da manhã que uma exposição de 5% teria evitado

Um lançamento vai para 100% do tráfego de uma vez, sem nada observando uma métrica no caminho. O plantão é acionado por algo que poderia ter ficado restrito a um canário.

A receita cai e ninguém sabe explicar por quê

Uma flag foi alterada há três semanas. Não há registro de quem mudou, com o que foi comparado, ou se isso tem relação com a queda: só restam um gráfico e um palpite.

como funciona

Este é exatamente o ciclo que a demonstração acima acabou de rodar

  1. Lance atrás de uma flag

    O código vai para produção desligado, desacoplado do release. Ativar uma funcionalidade é uma mudança de configuração, não um deploy.

  2. Aumente por percentual

    Um Rollout escalona a exposição — 10%, 25%, 50% — em vez de liberar para todo mundo de uma vez.

  3. Um guardrail observa

    Uma métrica real e conectada é checada contra um limite a cada ciclo do reconciler — não um painel que alguém precisa lembrar de olhar.

  4. Violação → abortado automaticamente, com explicação

    O rollout é abortado pelo mesmo caminho que um operador manual usaria. A PolicyEvaluation registrada carrega o valor da métrica, o limite, a Configuration Version e um ID de correlação, então ninguém precisa reconstruir o que aconteceu depois.

o que você recebe

Quatro pilares, um único plano de controle

Feature Flags & Rollouts

Direcione por segmento, aumente por percentual, uma Configuration Version por mudança. Desacople deploy de release e reverta sem precisar de um novo deploy.

Guardrails

Um limite em qualquer métrica conectada, avaliado a cada ciclo do reconciler, explicável e idempotente. O que pode dar errado se contém antes de chegar ao seu plantão.

Experimentos

Compare variações com métricas de resultado reais, com checagem de sample-ratio e uma conclusão documentada exigida para encerrar um experimento. Decisões com evidência anexada, não achismo.

Governança

Acesso baseado em papéis, Membros provisionados via SCIM e uma trilha de auditoria consultável e exportável. Revogue o acesso de quem saiu imediatamente e prove quem mudou o quê e quando.

como conquistamos confiança

Nada aqui pede que você acredite na nossa palavra

A automação se explica sozinha

Todo rollback automático registra o valor da métrica, o limite, a Configuration Version e um ID de correlação — a mesma evidência que um revisor humano pediria.

Construído API-first

Toda funcionalidade é lançada atrás de um contrato programático estável, antes ou junto com o console. Os SDKs de Go e JS avaliam flags localmente, atualizam em segundo plano e falham de forma segura se a plataforma ficar inacessível — a avaliação nunca bloqueia esperando uma chamada de rede.

Use suas próprias métricas

Conecte uma fonte de métricas que você já usa, em vez de migrar sua analytics. Um guardrail pode observar um sinal em que você já confia, sem copiar o histórico dele.

Dado mínimo, por design

Nenhum campo coleta dado pessoal que não seja necessário para a funcionalidade a que ele serve — alinhado com os princípios da LGPD de minimização de dados.

a diferença

Feature flags improvisadas vs. rollfuse

TarefaFeature flags improvisadasrollfuse
Reverter um lançamento ruimNovo deploy, ou um toggle manual que alguém precisa lembrar que existeAutomático — o guardrail aborta sozinho
Saber por que algo mudouPerguntar por aí, vasculhar o SlackConsultar a trilha de auditoria
Revogar o acesso de quem saiuEncontrar cada lugar onde a pessoa tinha acesso, manualmenteDesprovisionado via SCIM no momento em que seu IdP avisa
Conectar às métricas que você já temReconstruir painéis em uma ferramenta novaApontar um guardrail para a métrica que você já tem
antes de perguntar

Perguntas que vale a pena responder antes

Preciso migrar do Datadog, Amplitude, ou das nossas métricas atuais?

Não. Conecte sua fonte de métricas atual e um guardrail pode observá-la diretamente — a rollfuse não exige que você abandone uma ferramenta em que já confia.

O que acontece se um guardrail disparar por engano?

Um rollback automático segue o mesmo caminho de abort que um operador manual usaria e fica registrado com o valor da métrica, o limite e a Configuration Version que o acionou. Nada acontece silenciosamente, e desfazê-lo não é mais complicado do que desfazer uma ação manual.

Existe cadastro self-service?

Ainda não. Solicite acesso abaixo e um operador provisiona sua organização diretamente — não há criação pública de conta hoje.

Isso vai nos prender a uma ferramenta que só existe via UI?

Não. Toda funcionalidade é exposta por um contrato de API/SDK estável; o console é um cliente desse mesmo contrato, não a fonte de verdade dele.

Quais dados vocês coletam?

Só o que uma funcionalidade precisa para operar — sem dado pessoal desnecessário.

Qualquer pessoa do time pode alterar um rollout?

Não por padrão. O controle de acesso baseado em papéis define quem pode executar operações de alto impacto, e mudanças privilegiadas são auditadas.

Pronto para lançar sem achismo?

Solicite acesso abaixo. Ainda não há cadastro self-service nem cartão de crédito — um operador provisiona sua organização diretamente e te ajuda a configurar tudo.