Sicurezza
Ultimo aggiornamento: 22 luglio 2026
Point11 si impegna a proteggere la sicurezza e la privacy dei dati dei propri clienti. Questa pagina descrive le nostre pratiche di sicurezza e la nostra infrastruttura.
Infrastructure
La piattaforma Point11 è ospitata su Vercel, con Postgres gestito (Neon) e Redis (Upstash). L'elaborazione applicativa può essere distribuita su più regioni. Le installazioni dei clienti possono essere eseguite in ambienti cloud controllati dal cliente nell'ambito di accordi enterprise.
- Dati cifrati in transito con TLS 1.2 o superiore per tutte le connessioni
- Dati cifrati a riposo con AES-256 o equivalente
- Autenticazione a più fattori richiesta per tutti gli accessi amministrativi
- Controlli di accesso basati sui ruoli secondo il principio del privilegio minimo
- Accesso ai sistemi di produzione limitato al personale tecnico autorizzato e riesaminato regolarmente
- Mitigazione DDoS a livello di piattaforma ai margini della rete
- Separazione tra ambienti di produzione e sviluppo
Gestione dei dati
Non utilizziamo i dati dei clienti per addestrare, perfezionare o migliorare modelli di IA e i fornitori di IA di terze parti a cui inoltriamo le richieste sono contrattualmente vincolati a non utilizzarli per l'addestramento.
I dati dei clienti vengono conservati per il tempo necessario a fornire i servizi e adempiere agli obblighi di legge. I clienti possono richiederne la cancellazione per iscritto; i dati di fatturazione e altri documenti possono essere conservati ove richiesto.
Point11 non elabora né conserva direttamente i dati delle carte di pagamento; l'elaborazione dei pagamenti è gestita da operatori certificati PCI DSS (Stripe). Per discutere requisiti HIPAA o altre esigenze di conformità, contatta legal@point11.ai.
Pratiche
- Scansione automatica delle vulnerabilità e applicazione tempestiva delle patch in base alla gravità
- Gli incidenti di sicurezza che coinvolgono dati dei clienti vengono comunicati ai clienti interessati senza indebito ritardo, come richiesto dalla normativa applicabile
- Analisi e interventi correttivi successivi agli incidenti confermati
- Formazione sulla consapevolezza della sicurezza e accordi di riservatezza per tutto il personale
- Ripristino gestito del database ed elaborazione applicativa su più regioni
Divulgazione responsabile
Se scopri una vulnerabilità di sicurezza nella piattaforma Point11, segnalala a support@point11.ai. Ambito, tutela dei ricercatori e indicazioni per la segnalazione: policy di divulgazione delle vulnerabilità.
Due diligence
I clienti enterprise possono richiedere ulteriore documentazione sulla sicurezza nell'ambito delle procedure di acquisto. Contatta legal@point11.ai o il tuo referente commerciale.