Point11

Offenlegung von Schwachstellen

Zuletzt aktualisiert: 3. Juni 2026

Point11 begrüßt verantwortungsvolle Sicherheitsforschung auf unseren Produktionssystemen. Wenn Sie eine Schwachstelle finden, möchten wir davon erfahren. Beachten Sie auch unsere Sicherheitspraktiken.

Im Geltungsbereich

  • point11.ai, die Marketing-Website
  • point11.ai/app, der authentifizierte Produktbereich
  • point11.ai/agents, APIs zur Agentenbereitstellung und für Widgets
  • point11.ai/industries/retail/demo und point11.ai/industries/government/demo (kundeneigene Domains werden im Einzelfall in den Geltungsbereich aufgenommen)
  • point11.ai/api/v1, die öffentliche API (sofern Ihnen zugewiesen)

Außerhalb des Geltungsbereichs

  • Denial-of-Service-Angriffe (volumetrische Angriffe, Ressourcenerschöpfung)
  • Spam, Social Engineering, physisches Eindringen
  • Fehlende Sicherheitsheader auf statischen oder Marketing-Seiten ohne funktionsfähigen Exploit
  • Veraltete Browser, Schwachstellen in SaaS-Angeboten Dritter, die wir nicht kontrollieren
  • Berichte automatisierter Scanner ohne durch Menschen verifizierte Auswirkungen

Schutzregelung

Wir werden keine rechtlichen Schritte gegen Forschende einleiten, die in gutem Glauben handeln, diese Richtlinie befolgen, nur auf die zur Demonstration des Problems erforderlichen Daten zugreifen und uns vor einer öffentlichen Offenlegung eine angemessene Frist zur Behebung geben.

So melden Sie einen Befund

Senden Sie eine E-Mail an support@point11.ai mit einem klaren Titel, Schritten zur Reproduktion und einer Beschreibung der Auswirkungen. Wir bestätigen Meldungen zeitnah und priorisieren die Behebung nach Schweregrad. Forschende, die gültige Befunde melden und einer öffentlichen Nennung zustimmen, werden auf dieser Seite gewürdigt.