Lance funcionalidades sem lançar risco.
rollfuse dá a times de engenharia e produto feature flags, rollouts graduais e rollback automático por guardrail em um único plano de controle, para lançar com segurança.
limite do guardrail · 300ms
O que acontece sem um guardrail
Uma regressão chega a todo mundo antes de alguém perceber
Sem rollout gradual, todo lançamento é tudo ou nada. A taxa de erro sobe aos poucos ao longo dos dias, e o primeiro sinal costuma ser um chamado de suporte, não um gráfico.
O chamado às 3h da manhã que uma exposição de 5% teria evitado
Um lançamento vai para 100% do tráfego de uma vez, sem nada observando uma métrica no caminho. O plantão é acionado por algo que poderia ter ficado restrito a um canário.
A receita cai e ninguém sabe explicar por quê
Uma flag foi alterada há três semanas. Não há registro de quem mudou, com o que foi comparado, ou se isso tem relação com a queda: só restam um gráfico e um palpite.
Este é exatamente o ciclo que a demonstração acima acabou de rodar
Lance atrás de uma flag
O código vai para produção desligado, desacoplado do release. Ativar uma funcionalidade é uma mudança de configuração, não um deploy.
Aumente por percentual
Um Rollout escalona a exposição — 10%, 25%, 50% — em vez de liberar para todo mundo de uma vez.
Um guardrail observa
Uma métrica real e conectada é checada contra um limite a cada ciclo do reconciler — não um painel que alguém precisa lembrar de olhar.
Violação → abortado automaticamente, com explicação
O rollout é abortado pelo mesmo caminho que um operador manual usaria. A PolicyEvaluation registrada carrega o valor da métrica, o limite, a Configuration Version e um ID de correlação, então ninguém precisa reconstruir o que aconteceu depois.
Quatro pilares, um único plano de controle
Feature Flags & Rollouts
Direcione por segmento, aumente por percentual, uma Configuration Version por mudança. Desacople deploy de release e reverta sem precisar de um novo deploy.
Guardrails
Um limite em qualquer métrica conectada, avaliado a cada ciclo do reconciler, explicável e idempotente. O que pode dar errado se contém antes de chegar ao seu plantão.
Experimentos
Compare variações com métricas de resultado reais, com checagem de sample-ratio e uma conclusão documentada exigida para encerrar um experimento. Decisões com evidência anexada, não achismo.
Governança
Acesso baseado em papéis, Membros provisionados via SCIM e uma trilha de auditoria consultável e exportável. Revogue o acesso de quem saiu imediatamente e prove quem mudou o quê e quando.
Nada aqui pede que você acredite na nossa palavra
A automação se explica sozinha
Todo rollback automático registra o valor da métrica, o limite, a Configuration Version e um ID de correlação — a mesma evidência que um revisor humano pediria.
Construído API-first
Toda funcionalidade é lançada atrás de um contrato programático estável, antes ou junto com o console. Os SDKs de Go e JS avaliam flags localmente, atualizam em segundo plano e falham de forma segura se a plataforma ficar inacessível — a avaliação nunca bloqueia esperando uma chamada de rede.
Use suas próprias métricas
Conecte uma fonte de métricas que você já usa, em vez de migrar sua analytics. Um guardrail pode observar um sinal em que você já confia, sem copiar o histórico dele.
Dado mínimo, por design
Nenhum campo coleta dado pessoal que não seja necessário para a funcionalidade a que ele serve — alinhado com os princípios da LGPD de minimização de dados.
Feature flags improvisadas vs. rollfuse
| Tarefa | Feature flags improvisadas | rollfuse |
|---|---|---|
| Reverter um lançamento ruim | Novo deploy, ou um toggle manual que alguém precisa lembrar que existe | Automático — o guardrail aborta sozinho |
| Saber por que algo mudou | Perguntar por aí, vasculhar o Slack | Consultar a trilha de auditoria |
| Revogar o acesso de quem saiu | Encontrar cada lugar onde a pessoa tinha acesso, manualmente | Desprovisionado via SCIM no momento em que seu IdP avisa |
| Conectar às métricas que você já tem | Reconstruir painéis em uma ferramenta nova | Apontar um guardrail para a métrica que você já tem |
Perguntas que vale a pena responder antes
Preciso migrar do Datadog, Amplitude, ou das nossas métricas atuais?
Não. Conecte sua fonte de métricas atual e um guardrail pode observá-la diretamente — a rollfuse não exige que você abandone uma ferramenta em que já confia.
O que acontece se um guardrail disparar por engano?
Um rollback automático segue o mesmo caminho de abort que um operador manual usaria e fica registrado com o valor da métrica, o limite e a Configuration Version que o acionou. Nada acontece silenciosamente, e desfazê-lo não é mais complicado do que desfazer uma ação manual.
Existe cadastro self-service?
Ainda não. Solicite acesso abaixo e um operador provisiona sua organização diretamente — não há criação pública de conta hoje.
Isso vai nos prender a uma ferramenta que só existe via UI?
Não. Toda funcionalidade é exposta por um contrato de API/SDK estável; o console é um cliente desse mesmo contrato, não a fonte de verdade dele.
Quais dados vocês coletam?
Só o que uma funcionalidade precisa para operar — sem dado pessoal desnecessário.
Qualquer pessoa do time pode alterar um rollout?
Não por padrão. O controle de acesso baseado em papéis define quem pode executar operações de alto impacto, e mudanças privilegiadas são auditadas.
Pronto para lançar sem achismo?
Solicite acesso abaixo. Ainda não há cadastro self-service nem cartão de crédito — um operador provisiona sua organização diretamente e te ajuda a configurar tudo.