Point11

Divulgazione delle vulnerabilità

Ultimo aggiornamento: 3 giugno 2026

Point11 accoglie con favore la ricerca responsabile sulla sicurezza delle proprie superfici di produzione. Se trovi una vulnerabilità, vogliamo saperlo. Consulta anche le nostre pratiche di sicurezza.

Nell'ambito

  • point11.ai, il sito di marketing
  • point11.ai/app, l'area autenticata del prodotto
  • point11.ai/agents, API per l'erogazione degli agenti e i widget
  • point11.ai/industries/retail/demo e point11.ai/industries/government/demo (l'ambito per i domini di proprietà dei clienti viene definito caso per caso)
  • point11.ai/api/v1, l'API pubblica (se assegnata a te)

Fuori dall'ambito

  • Attacchi denial-of-service (volumetrici, esaurimento delle risorse)
  • Spam, ingegneria sociale, intrusione fisica
  • Header di sicurezza mancanti su pagine statiche o di marketing senza un exploit funzionante
  • Browser obsoleti, vulnerabilità in servizi SaaS di terze parti che non controlliamo
  • Segnalazioni da scanner automatici senza impatto verificato da una persona

Tutela per i ricercatori

Non intraprenderemo azioni legali contro i ricercatori che agiscono in buona fede, rispettano questa policy, non accedono a dati oltre quanto necessario per dimostrare il problema e ci concedono un periodo ragionevole per risolverlo prima della divulgazione pubblica.

Come segnalare

Invia un'email a support@point11.ai con un titolo chiaro, i passaggi per riprodurre il problema e il relativo impatto. Confermiamo tempestivamente la ricezione delle segnalazioni e diamo priorità alla risoluzione in base alla gravità. I ricercatori che segnalano risultati validi e acconsentono al riconoscimento pubblico vengono citati in questa pagina.