Divulgazione delle vulnerabilità
Ultimo aggiornamento: 3 giugno 2026
Point11 accoglie con favore la ricerca responsabile sulla sicurezza delle proprie superfici di produzione. Se trovi una vulnerabilità, vogliamo saperlo. Consulta anche le nostre pratiche di sicurezza.
Nell'ambito
- point11.ai, il sito di marketing
- point11.ai/app, l'area autenticata del prodotto
- point11.ai/agents, API per l'erogazione degli agenti e i widget
- point11.ai/industries/retail/demo e point11.ai/industries/government/demo (l'ambito per i domini di proprietà dei clienti viene definito caso per caso)
- point11.ai/api/v1, l'API pubblica (se assegnata a te)
Fuori dall'ambito
- Attacchi denial-of-service (volumetrici, esaurimento delle risorse)
- Spam, ingegneria sociale, intrusione fisica
- Header di sicurezza mancanti su pagine statiche o di marketing senza un exploit funzionante
- Browser obsoleti, vulnerabilità in servizi SaaS di terze parti che non controlliamo
- Segnalazioni da scanner automatici senza impatto verificato da una persona
Tutela per i ricercatori
Non intraprenderemo azioni legali contro i ricercatori che agiscono in buona fede, rispettano questa policy, non accedono a dati oltre quanto necessario per dimostrare il problema e ci concedono un periodo ragionevole per risolverlo prima della divulgazione pubblica.
Come segnalare
Invia un'email a support@point11.ai con un titolo chiaro, i passaggi per riprodurre il problema e il relativo impatto. Confermiamo tempestivamente la ricezione delle segnalazioni e diamo priorità alla risoluzione in base alla gravità. I ricercatori che segnalano risultati validi e acconsentono al riconoscimento pubblico vengono citati in questa pagina.