Sicherheit
Zuletzt aktualisiert: 22. Juli 2026
Point11 setzt sich für die Sicherheit und den Schutz der Daten unserer Kunden ein. Diese Seite beschreibt unsere Sicherheitspraktiken und Infrastruktur.
Infrastruktur
Die Point11-Plattform wird auf Vercel gehostet und nutzt verwaltetes Postgres (Neon) und Redis (Upstash). Anwendungsberechnungen können in mehreren Regionen ausgeführt werden. Kundenbereitstellungen können im Rahmen von Unternehmensvereinbarungen in kundenseitig kontrollierten Cloud-Umgebungen laufen.
- Verschlüsselung sämtlicher Verbindungen während der Übertragung mit TLS 1.2 oder höher
- Verschlüsselung ruhender Daten mit AES-256 oder gleichwertigen Verfahren
- Mehrfaktorauthentifizierung für sämtliche administrativen Zugriffe erforderlich
- Rollenbasierte Zugriffskontrollen nach dem Prinzip der geringsten Berechtigung
- Zugriff auf Produktionssysteme nur für autorisiertes technisches Personal und regelmäßige Überprüfung dieser Zugriffe
- DDoS-Abwehr auf Plattformebene am Netzwerkrand
- Trennung von Produktions- und Entwicklungsumgebungen
Umgang mit Daten
Wir verwenden Kundendaten nicht zum Trainieren, Feinabstimmen oder Verbessern von KI-Modellen. Die externen KI-Anbieter, an die wir Anfragen weiterleiten, sind vertraglich verpflichtet, diese Daten nicht für das Training zu nutzen.
Kundendaten werden so lange aufbewahrt, wie dies zur Erbringung der Dienste und zur Erfüllung rechtlicher Pflichten erforderlich ist. Kunden können schriftlich die Löschung beantragen; Abrechnungsunterlagen und andere Datensätze können bei Bedarf weiter aufbewahrt werden.
Point11 verarbeitet oder speichert Zahlungskartendaten nicht direkt; die Zahlungsabwicklung erfolgt durch PCI-DSS-zertifizierte Zahlungsdienstleister (Stripe). Für HIPAA-Anforderungen oder andere Compliance-Anliegen kontaktieren Sie legal@point11.ai.
Praktiken
- Automatisierte Schwachstellenscans und zeitnahe, nach Schweregrad priorisierte Fehlerbehebung
- Sicherheitsvorfälle, die Kundendaten betreffen, werden den betroffenen Kunden entsprechend dem geltenden Recht ohne unangemessene Verzögerung gemeldet
- Nachbereitung und Behebung bestätigter Vorfälle
- Schulungen zum Sicherheitsbewusstsein und Vertraulichkeitsvereinbarungen für alle Mitarbeitenden
- Verwaltete Datenbankwiederherstellung und Anwendungsberechnungen in mehreren Regionen
Verantwortungsvolle Offenlegung
Wenn Sie eine Sicherheitslücke in der Point11-Plattform entdecken, melden Sie diese bitte an support@point11.ai. Geltungsbereich, Schutzregelung und Hinweise zur Meldung finden Sie in unserer Richtlinie zur Offenlegung von Schwachstellen.
Sorgfaltsprüfung
Unternehmenskunden können im Rahmen ihrer Beschaffung zusätzliche Sicherheitsunterlagen anfordern. Kontaktieren Sie legal@point11.ai oder Ihre zuständige Ansprechperson.