Divulgation des vulnérabilités
Dernière mise à jour : 3 juin 2026
Point11 accueille les recherches de sécurité responsables sur ses interfaces de production. Si vous découvrez une vulnérabilité, nous souhaitons en être informés. Consultez également nos pratiques de sécurité.
Dans le périmètre
- point11.ai, le site marketing
- point11.ai/app, l’interface produit authentifiée
- point11.ai/agents, API de distribution des agents et des widgets
- point11.ai/industries/retail/demo et point11.ai/industries/government/demo (le périmètre des domaines appartenant aux clients est défini au cas par cas)
- point11.ai/api/v1, l’API publique (si elle vous a été attribuée)
Hors périmètre
- Attaques par déni de service (volumétriques, épuisement des ressources)
- Spam, ingénierie sociale, intrusion physique
- En-têtes de sécurité manquants sur les interfaces statiques ou marketing, sans exploitation fonctionnelle
- Navigateurs obsolètes, vulnérabilités de services SaaS tiers que nous ne contrôlons pas
- Rapports de scanners automatisés sans impact vérifié par une personne
Cadre de protection
Nous n’engagerons pas d’action en justice contre les chercheurs qui agissent de bonne foi, respectent cette politique, n’accèdent pas à des données au-delà de ce qui est nécessaire pour démontrer le problème et nous accordent un délai raisonnable pour le corriger avant sa divulgation publique.
Comment signaler un problème
Écrivez à support@point11.ai en indiquant un titre clair, les étapes de reproduction et l’impact. Nous accusons réception rapidement et priorisons les corrections selon la gravité. Les chercheurs qui signalent des résultats valides et acceptent d’être cités publiquement sont mentionnés sur cette page.