Melding van kwetsbaarheden
Laatst bijgewerkt: 3 juni 2026
Point11 verwelkomt verantwoord beveiligingsonderzoek naar onze productieomgevingen. Als je een kwetsbaarheid vindt, horen we dat graag. Bekijk ook onze beveiligingspraktijken.
Binnen de scope
- point11.ai, de marketingsite
- point11.ai/app, de afgeschermde productomgeving
- point11.ai/agents, API's voor agentlevering en widgets
- point11.ai/industries/retail/demo en point11.ai/industries/government/demo (domeinen van klanten worden per geval afgebakend)
- point11.ai/api/v1, de openbare API (indien aan jou toegewezen)
Buiten de scope
- Denial-of-service-aanvallen (volumetrisch, uitputting van resources)
- Spam, social engineering, fysieke inbraak
- Ontbrekende beveiligingsheaders op statische of marketingpagina's zonder werkende exploit
- Verouderde browsers, kwetsbaarheden in SaaS van derden waarover wij geen controle hebben
- Meldingen van geautomatiseerde scanners zonder door een mens geverifieerde impact
Juridische bescherming
We ondernemen geen juridische stappen tegen onderzoekers die te goeder trouw handelen, dit beleid volgen, niet meer gegevens inzien dan nodig om het probleem aan te tonen en ons vóór openbaarmaking een redelijke termijn geven om het te verhelpen.
Hoe te melden
Mail naar support@point11.ai met een duidelijke titel, stappen om het probleem te reproduceren en de impact. We bevestigen meldingen snel en prioriteren herstel op basis van ernst. Onderzoekers die geldige bevindingen melden en instemmen met publieke vermelding, worden op deze pagina erkend.