Offenlegung von Schwachstellen
Zuletzt aktualisiert: 3. Juni 2026
Point11 begrüßt verantwortungsvolle Sicherheitsforschung auf unseren Produktionssystemen. Wenn Sie eine Schwachstelle finden, möchten wir davon erfahren. Beachten Sie auch unsere Sicherheitspraktiken.
Im Geltungsbereich
- point11.ai, die Marketing-Website
- point11.ai/app, der authentifizierte Produktbereich
- point11.ai/agents, APIs zur Agentenbereitstellung und für Widgets
- point11.ai/industries/retail/demo und point11.ai/industries/government/demo (kundeneigene Domains werden im Einzelfall in den Geltungsbereich aufgenommen)
- point11.ai/api/v1, die öffentliche API (sofern Ihnen zugewiesen)
Außerhalb des Geltungsbereichs
- Denial-of-Service-Angriffe (volumetrische Angriffe, Ressourcenerschöpfung)
- Spam, Social Engineering, physisches Eindringen
- Fehlende Sicherheitsheader auf statischen oder Marketing-Seiten ohne funktionsfähigen Exploit
- Veraltete Browser, Schwachstellen in SaaS-Angeboten Dritter, die wir nicht kontrollieren
- Berichte automatisierter Scanner ohne durch Menschen verifizierte Auswirkungen
Schutzregelung
Wir werden keine rechtlichen Schritte gegen Forschende einleiten, die in gutem Glauben handeln, diese Richtlinie befolgen, nur auf die zur Demonstration des Problems erforderlichen Daten zugreifen und uns vor einer öffentlichen Offenlegung eine angemessene Frist zur Behebung geben.
So melden Sie einen Befund
Senden Sie eine E-Mail an support@point11.ai mit einem klaren Titel, Schritten zur Reproduktion und einer Beschreibung der Auswirkungen. Wir bestätigen Meldungen zeitnah und priorisieren die Behebung nach Schweregrad. Forschende, die gültige Befunde melden und einer öffentlichen Nennung zustimmen, werden auf dieser Seite gewürdigt.