Oznamování zranitelností
Poslední aktualizace: 3. června 2026
Point11 vítá odpovědný bezpečnostní výzkum našich produkčních služeb. Pokud najdete zranitelnost, chceme o ní vědět. Projděte si také naše bezpečnostní postupy.
V rozsahu
- point11.ai, marketingový web
- point11.ai/app, produktové rozhraní vyžadující přihlášení
- point11.ai/agents, poskytování agentů a API widgetů
- point11.ai/industries/retail/demo a point11.ai/industries/government/demo (rozsah u domén vlastněných zákazníky se určuje individuálně)
- point11.ai/api/v1, veřejné API (pokud vám bylo přiděleno)
Mimo rozsah
- Útoky způsobující odepření služby (zahlcení provozem, vyčerpání prostředků)
- Spam, sociální inženýrství, fyzické vniknutí
- Chybějící bezpečnostní hlavičky na statických či marketingových stránkách bez funkčního zneužití
- Zastaralé prohlížeče, zranitelnosti SaaS třetích stran, které neovládáme
- Hlášení z automatických skenerů bez člověkem ověřeného dopadu
Ochrana výzkumníků jednajících v dobré víře
Nebudeme podnikat právní kroky vůči výzkumníkům, kteří jednají v dobré víře, dodržují tyto zásady, nepřistupují k datům nad rámec nezbytný k prokázání problému a poskytnou nám přiměřenou lhůtu k nápravě před veřejným zveřejněním.
Jak podat hlášení
Napište na support@point11.ai s jasným předmětem, postupem reprodukce a popisem dopadu. Přijetí hlášení potvrzujeme bezodkladně a nápravu prioritizujeme podle závažnosti. Výzkumníci, kteří nahlásí platný nález a souhlasí s veřejným uvedením, budou uvedeni na této stránce.