Point11

취약점 공개

최종 업데이트: 2026년 6월 3일

Point11은 프로덕션 환경을 대상으로 하는 책임 있는 보안 연구를 환영합니다. 취약점을 발견하시면 알려주시기 바랍니다. 당사의 보안 관행도 참고하세요.

범위에 포함

  • point11.ai, 마케팅 사이트
  • point11.ai/app, 인증이 필요한 제품 화면
  • point11.ai/agents, 에이전트 제공 및 위젯 API
  • point11.ai/industries/retail/demo 및 point11.ai/industries/government/demo(고객 소유 도메인의 범위는 개별적으로 정합니다)
  • point11.ai/api/v1, 공개 API(귀하에게 할당된 경우)

범위에서 제외

  • 서비스 거부 공격(대량 트래픽, 리소스 고갈)
  • 스팸, 사회공학, 물리적 침입
  • 실제로 작동하는 악용 방법이 없는 정적 페이지 또는 마케팅 화면의 보안 헤더 누락
  • 구형 브라우저, 당사가 통제하지 않는 타사 SaaS의 취약점
  • 사람이 영향을 검증하지 않은 자동 스캐너 보고서

세이프 하버

당사는 선의로 행동하고 본 정책을 준수하며, 문제를 입증하는 데 필요한 범위를 넘어 데이터에 접근하지 않고, 공개 전에 합리적인 수정 기간을 제공하는 연구자에게 법적 조치를 취하지 않습니다.

보고 방법

명확한 제목, 재현 절차, 영향을 포함해 support@point11.ai로 이메일을 보내주세요. 보고서 접수를 신속히 확인하고 심각도에 따라 수정 우선순위를 정합니다. 유효한 발견을 보고하고 공개적인 기여 표기에 동의한 연구자는 이 페이지에 소개합니다.