Point11

Oznamování zranitelností

Poslední aktualizace: 3. června 2026

Point11 vítá odpovědný bezpečnostní výzkum našich produkčních služeb. Pokud najdete zranitelnost, chceme o ní vědět. Projděte si také naše bezpečnostní postupy.

V rozsahu

  • point11.ai, marketingový web
  • point11.ai/app, produktové rozhraní vyžadující přihlášení
  • point11.ai/agents, poskytování agentů a API widgetů
  • point11.ai/industries/retail/demo a point11.ai/industries/government/demo (rozsah u domén vlastněných zákazníky se určuje individuálně)
  • point11.ai/api/v1, veřejné API (pokud vám bylo přiděleno)

Mimo rozsah

  • Útoky způsobující odepření služby (zahlcení provozem, vyčerpání prostředků)
  • Spam, sociální inženýrství, fyzické vniknutí
  • Chybějící bezpečnostní hlavičky na statických či marketingových stránkách bez funkčního zneužití
  • Zastaralé prohlížeče, zranitelnosti SaaS třetích stran, které neovládáme
  • Hlášení z automatických skenerů bez člověkem ověřeného dopadu

Ochrana výzkumníků jednajících v dobré víře

Nebudeme podnikat právní kroky vůči výzkumníkům, kteří jednají v dobré víře, dodržují tyto zásady, nepřistupují k datům nad rámec nezbytný k prokázání problému a poskytnou nám přiměřenou lhůtu k nápravě před veřejným zveřejněním.

Jak podat hlášení

Napište na support@point11.ai s jasným předmětem, postupem reprodukce a popisem dopadu. Přijetí hlášení potvrzujeme bezodkladně a nápravu prioritizujeme podle závažnosti. Výzkumníci, kteří nahlásí platný nález a souhlasí s veřejným uvedením, budou uvedeni na této stránce.