Point11

Sicurezza

Ultimo aggiornamento: 22 luglio 2026

Point11 si impegna a proteggere la sicurezza e la privacy dei dati dei propri clienti. Questa pagina descrive le nostre pratiche di sicurezza e la nostra infrastruttura.

Infrastructure

La piattaforma Point11 è ospitata su Vercel, con Postgres gestito (Neon) e Redis (Upstash). L'elaborazione applicativa può essere distribuita su più regioni. Le installazioni dei clienti possono essere eseguite in ambienti cloud controllati dal cliente nell'ambito di accordi enterprise.

  • Dati cifrati in transito con TLS 1.2 o superiore per tutte le connessioni
  • Dati cifrati a riposo con AES-256 o equivalente
  • Autenticazione a più fattori richiesta per tutti gli accessi amministrativi
  • Controlli di accesso basati sui ruoli secondo il principio del privilegio minimo
  • Accesso ai sistemi di produzione limitato al personale tecnico autorizzato e riesaminato regolarmente
  • Mitigazione DDoS a livello di piattaforma ai margini della rete
  • Separazione tra ambienti di produzione e sviluppo

Gestione dei dati

Non utilizziamo i dati dei clienti per addestrare, perfezionare o migliorare modelli di IA e i fornitori di IA di terze parti a cui inoltriamo le richieste sono contrattualmente vincolati a non utilizzarli per l'addestramento.

I dati dei clienti vengono conservati per il tempo necessario a fornire i servizi e adempiere agli obblighi di legge. I clienti possono richiederne la cancellazione per iscritto; i dati di fatturazione e altri documenti possono essere conservati ove richiesto.

Point11 non elabora né conserva direttamente i dati delle carte di pagamento; l'elaborazione dei pagamenti è gestita da operatori certificati PCI DSS (Stripe). Per discutere requisiti HIPAA o altre esigenze di conformità, contatta legal@point11.ai.

Pratiche

  • Scansione automatica delle vulnerabilità e applicazione tempestiva delle patch in base alla gravità
  • Gli incidenti di sicurezza che coinvolgono dati dei clienti vengono comunicati ai clienti interessati senza indebito ritardo, come richiesto dalla normativa applicabile
  • Analisi e interventi correttivi successivi agli incidenti confermati
  • Formazione sulla consapevolezza della sicurezza e accordi di riservatezza per tutto il personale
  • Ripristino gestito del database ed elaborazione applicativa su più regioni

Divulgazione responsabile

Se scopri una vulnerabilità di sicurezza nella piattaforma Point11, segnalala a support@point11.ai. Ambito, tutela dei ricercatori e indicazioni per la segnalazione: policy di divulgazione delle vulnerabilità.

Due diligence

I clienti enterprise possono richiedere ulteriore documentazione sulla sicurezza nell'ambito delle procedure di acquisto. Contatta legal@point11.ai o il tuo referente commerciale.