Skip to content
Enterprise

Theo para times que precisam de self-host, SSO ou auditoria.

O mesmo framework TheoKit, o mesmo runtime TheoCloud, o mesmo RAG/Memória/Observabilidade embutidos — na sua infraestrutura (licença comercial) ou no TheoCloud Enterprise com SSO/SAML, suporte dedicado, audit logs e SLA alvo de 99,9%. BYOK (sua própria chave LLM).

Por que times escolhem Enterprise

Sua infraestrutura, seu controle.

Self-host da plataforma completa no seu AWS, GCP, Azure ou Kubernetes on-prem. Licença comercial; containers padrão; reconstrua em qualquer lugar — nada na imagem é específico do Theo.

Roadmap de compliance, contratos para hoje.

Roadmap SOC 2, LGPD, GDPR publicado em /honesty. Política pública de divulgação de segurança em /security. Tier Enterprise inclui termos contratuais alinhados ao seu calendário de auditoria.

Suporte dedicado, cells dedicados.

Engenheiro de suporte nominal. Isolamento multi-cell por tenant. Cells dedicados disponíveis para contas críticas de workload.

SLA alvo de 99,9%.

Compromissos de uptime definidos em contrato — os termos do SLA definem downtime e créditos. Página de status, comunicação de incidente, post-mortem em todo Sev-1.

Custo total vs construir a camada de agentes internamente

Construir a camada de agentes internamente costuma ocupar 3-5 engenheiros mais DevOps e compliance por um ano. O Theo Enterprise libera esse time de construí-la — entrega no mês um, e seu time de plataforma continua cuidando da sua plataforma.

  • Construção interna da camada de agentes (ano 1, estimativa típica de mercado)US$ 300K – US$ 1.2M+
  • Time interno até estar maduro6 – 12 meses
  • Theo Enterprise (ano 1)Sob medida · falar com vendas
  • Tempo até primeiro deploy de produçãoDias, não trimestres

Segurança e compliance

  • Imagens de container assinadas em todo build (cosign / Sigstore)
  • SBOM CycloneDX por build — todos os tiers
  • Build attestation SLSA-style por release
  • Isolamento multi-cell por tenant (1 cluster K8s por tenant em Enterprise · sandbox gVisor por workload Pro+)
  • SSO / SAML 2.0 (Okta · Azure AD · Google Workspace · OneLogin)
  • OIDC + SCIM 2.0 provisioning (Okta · Azure AD)
  • Segredos com envelope encryption (AES-256-GCM · master key KMS) em repouso e em trânsito
  • Audit log filtrável · retenção 1 ano · export S3/Splunk/Datadog
  • Política pública de divulgação (/security · /.well-known/security.txt · ack em 48h)
  • Lista pública de sub-processadores (/sub-processors · aviso 30 dias)

Vamos conversar sobre seu workload

Conte sobre o tamanho do time, stack e timeline. Marcamos uma conversa de 30 minutos.

E-mail [email protected]

Ou junte-se à conversa no Discord