Divulgación de vulnerabilidades
Última actualización: 3 de junio de 2026
Point11 recibe con agrado la investigación responsable de seguridad en sus interfaces de producción. Si encuentras una vulnerabilidad, queremos saberlo. Consulta también nuestras prácticas de seguridad.
Dentro del alcance
- point11.ai, el sitio de marketing
- point11.ai/app, la interfaz del producto con autenticación
- point11.ai/agents, entrega de agentes y API de widgets
- point11.ai/industries/retail/demo y point11.ai/industries/government/demo (los dominios propiedad de clientes se delimitan caso por caso)
- point11.ai/api/v1, la API pública (si se te ha asignado)
Fuera del alcance
- Ataques de denegación de servicio (volumétricos, agotamiento de recursos)
- Spam, ingeniería social, intrusión física
- Ausencia de cabeceras de seguridad en interfaces estáticas o de marketing sin un exploit funcional
- Navegadores obsoletos, vulnerabilidades en SaaS de terceros que no controlamos
- Informes de escáneres automatizados sin impacto verificado por una persona
Protección jurídica
No emprenderemos acciones legales contra los investigadores que actúen de buena fe, cumplan esta política, no accedan a más datos de los necesarios para demostrar el problema y nos den un plazo razonable para corregirlo antes de hacerlo público.
Cómo informar
Envía un correo a support@point11.ai con un título claro, los pasos para reproducir el problema y su impacto. Confirmamos la recepción de los informes con prontitud y priorizamos las correcciones según la gravedad. Los investigadores que comuniquen hallazgos válidos y consientan el reconocimiento público aparecerán en esta página.